PT-2025-36678 · WordPress · Goza - Nonprofit Charity Wordpress Theme

Thái An

·

Publicado

2025-09-09

·

Atualizado

2025-09-09

·

CVE-2025-10134

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Goza - Tema WordPress para Caridade e Organizações Sem Fins Lucrativos versões até 3.2.2
Descrição: O Tema WordPress Goza - Caridade e Organizações Sem Fins Lucrativos é vulnerável à exclusão arbitrária de arquivos devido à validação inadequada de caminho de arquivo na função alone import pack restore data(). Isso permite que atacantes não autenticados excluam arquivos arbitrários no servidor, potencialmente levando à execução remota de código se arquivos críticos, como wp-config.php, forem excluídos.
Recomendações: Atualize o Tema WordPress Goza - Caridade e Organizações Sem Fins Lucrativos para uma versão superior a 3.2.2.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10134

Produtos afetados

Goza - Nonprofit Charity Wordpress Theme