PT-2025-30228 · WordPress+1 · Wordpress+1

Yohann Sillam

·

Publicado

2025-07-21

·

Atualizado

2025-07-21

·

CVE-2025-54352

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do WordPress de 3.5 a 6.8.2
Descrição As versões do WordPress de 3.5 a 6.8.2 estão suscetíveis a uma falha que permite a atacantes remotos determinar os títulos de posts privados e rascunhos por meio de requisições XML-RPC pingback.ping.
Recomendações Atualize para a versão 6.8.3. Desative os pingbacks.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54352

Produtos afetados

Debian
Wordpress