PT-2025-35001 · Wpavatar · Wpavatar

Theviper17

·

Publicado

2025-08-28

·

Atualizado

2025-08-28

·

CVE-2025-48312

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions WPAvatar versions through 1.9.3
Description The software contains an Improper Neutralization of Input During Web Page Generation issue, which allows for Stored Cross-Site Scripting (XSS).
Recommendations Update WPAvatar to a version later than 1.9.3.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48312

Produtos afetados

Wpavatar