PT-2025-32464 · Emqx · Emqx

Ricardojoserf

·

Publicado

2025-08-10

·

Atualizado

2025-08-10

·

CVE-2025-52136

CVSS v3.1

3.0

Baixa

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do EMQX anteriores à 5.8.6
Descrição: Administradores podiam instalar novos plugins arbitrários via interface web do Dashboard. O fornecedor considera isso um comportamento intencional; no entanto, a versão 5.8.6 introduziu um recurso de defesa em profundidade que exige aprovação via CLI para instalação de plugins, utilizando o comando emqx ctl plugins allow.
Recomendações: Atualize para a versão 5.8.6 ou posterior.

Exploit

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52136

Produtos afetados

Emqx