PT-2025-36571 · WordPress · Wp-Members Membership Plugin

Kishan Vyas

·

Publicado

2025-09-09

·

Atualizado

2025-11-29

·

CVE-2025-9489

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do Plugin de Membros WP-Members anteriores à 3.5.4.3
Descrição: O Plugin de Membros WP-Members está suscetível à execução arbitrária de shortcodes. Isso ocorre porque o software não valida corretamente um valor antes de executar do shortcode. Atacantes autenticados com acesso de nível de Assinante ou superior podem explorar isso para executar shortcodes arbitrários.
Recomendações: Atualize o Plugin de Membros WP-Members para uma versão anterior à 3.5.4.3.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9489

Produtos afetados

Wp-Members Membership Plugin