PT-2025-20214 · WordPress · Thimpress Wp Pipes

Domiee13

·

Publicado

2025-05-07

·

Atualizado

2025-11-26

·

CVE-2025-47664

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas ThimPress WP Pipes versões 1.4.2 e anteriores
Descrição O problema consiste em uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF), que permite que um invasor execute ações não autorizadas no servidor. Isso pode levar a diversos problemas de segurança, incluindo o acesso a dados sensíveis ou a tomada de controle do servidor.
Recomendações Para as versões 1.4.2 e anteriores do ThimPress WP Pipes, atualize para uma versão posterior à 1.4.2 para resolver o problema. No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47664

Produtos afetados

Thimpress Wp Pipes