PT-2025-27378 · Unknown · Ucrm Client Signup Plugin
CVE-2025-24289
·
Publicado
2025-06-29
·
Atualizado
2025-06-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Plug-in de Cadastro de Cliente UCRM versões 1.3.4 e anteriores
Descrição:
Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) que resulta em Scripting Entre Sites (XSS) poderia permitir escalonamento de privilégios caso um Administrador seja induzido a acessar uma página maliciosa construída especialmente. O plug-in está desativado por padrão.
Recomendações:
Para as versões 1.3.4 e anteriores do Plug-in de Cadastro de Cliente UCRM, considere desativar o plug-in até que um patch esteja disponível para prevenir a possível exploração.
Correção
LPE
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ucrm Client Signup Plugin