PT-2025-17356 · WordPress · Clever - Html5 Radio Player With History - Shoutcast/Icecast - Elementor Widget Addon

Khanhhnahk1

·

Publicado

2025-04-19

·

Atualizado

2025-04-20

·

CVE-2025-3103

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CLEVER - HTML5 Radio Player With History - Shoutcast e Icecast - Elementor Widget Addon plugin para WordPress versões até a 2.4, inclusive
Descrição A questão está relacionada à validação insuficiente do caminho do arquivo no arquivo 'history.php', permitindo que atacantes não autenticados leiam arquivos arbitrários no servidor do site afetado. Isso pode incluir informações sensíveis, como credenciais do banco de dados. A vulnerabilidade foi parcialmente corrigida na versão 2.4.
Recomendações Para versões até a 2.4, inclusive, atualize para uma versão que corrija completamente a vulnerabilidade, pois a versão 2.4 apenas aborda parcialmente o problema. Como solução temporária, considere restringir o acesso ao arquivo 'history.php' até que uma versão totalmente corrigida esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3103

Produtos afetados

Clever - Html5 Radio Player With History - Shoutcast/Icecast - Elementor Widget Addon