PT-2025-17357 · WordPress · Insert Headers/Footers

Carlos Ferreira

·

Publicado

2025-04-19

·

Atualizado

2025-04-19

·

CVE-2025-2111

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Insert Headers And Footers para WordPress, versões até a 3.1.1, inclusive
Descrição O problema deve-se à validação de nonce ausente ou incorreta na função custom plugin set option, possibilitando que atacantes não autenticados atualizem opções arbitrárias no site WordPress por meio de uma requisição forjada. Isso pode ser aproveitado para alterar a função padrão de registro para administrador e habilitar o registro de usuários, permitindo que atacantes obtenham acesso de usuário administrador a um site vulnerável. A constante WPBRIGADE SDK DEV MODE deve estar definida como true para explorar o problema.
Recomendações Para versões até a 3.1.1, inclusive, atualize para uma versão que inclua a correção para a validação de nonce ausente ou incorreta na função custom plugin set option. Como solução temporária, considere desabilitar a função custom plugin set option até que uma correção esteja disponível. Restrinja o acesso às configurações do plugin para minimizar o risco de exploração. Evite usar o plugin até que o problema seja resolvido.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2111

Produtos afetados

Insert Headers/Footers