PT-2025-27528 · Unknown · Bitto.Kazi Custom Login/Signup Widget

Bao

·

Publicado

2025-07-01

·

Atualizado

2025-07-22

·

CVE-2025-49029

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: bitto.Kazi Custom Login And Signup Widget versões 1.0 e anteriores
Descrição: O problema está relacionado a uma vulnerabilidade de Controle Impróprio da Geração de Código ('Code Injection'), que permite Injeção de Código. Esta vulnerabilidade pode potencialmente levar à Execução Arbitrária de Código (RCE).
Recomendações: Para as versões 1.0 e anteriores, atualize para uma versão que corrija a vulnerabilidade de Injeção de Código. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-49029

Produtos afetados

Bitto.Kazi Custom Login/Signup Widget