PT-2025-36323 · WordPress · Biagiotti Core

István Márton

·

Publicado

2025-09-05

·

Atualizado

2025-09-06

·

CVE-2025-9057

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Biagiotti Core para WordPress versões anteriores à 2.1.4
Descrição O plugin Biagiotti Core para WordPress está suscetível a Cross-Site Scripting Armazenado através de shortcodes devido à sanitização inadequada de entrada e escapamento de saída de atributos fornecidos pelo usuário. Isso permite que atacantes autenticados com permissões de nível de contribuidor ou superiores injetem scripts web maliciosos em páginas. Esses scripts serão executados quando um usuário acessar a página comprometida.
Recomendações Atualize o plugin Biagiotti Core para a versão 2.1.4 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9057

Produtos afetados

Biagiotti Core