PT-2025-27378 · Unknown · Ucrm Client Signup Plugin

CVE-2025-24289

·

Publicado

2025-06-29

·

Atualizado

2025-06-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Plug-in de Cadastro de Cliente UCRM versões 1.3.4 e anteriores
Descrição: Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) que resulta em Scripting Entre Sites (XSS) poderia permitir escalonamento de privilégios caso um Administrador seja induzido a acessar uma página maliciosa construída especialmente. O plug-in está desativado por padrão.
Recomendações: Para as versões 1.3.4 e anteriores do Plug-in de Cadastro de Cliente UCRM, considere desativar o plug-in até que um patch esteja disponível para prevenir a possível exploração.

Correção

LPE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24289

Produtos afetados

Ucrm Client Signup Plugin