PT-2025-37130 · WordPress · My-Wp-Translate
Arkadiusz Hydzik
·
Publicado
2025-09-11
·
Atualizado
2025-09-16
·
CVE-2025-8425
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin My WP Translate para WordPress versões até e incluindo a 1.1
Descrição
O plugin My WP Translate para WordPress está susceptível à modificação não autorizada de dados, potencialmente levando ao escalonamento de privilégios. Uma verificação de capacidade ausente dentro da função
ajax import strings() permite que atacantes autenticados com acesso de nível de Assinante ou superior modifiquem opções arbitrárias em um site WordPress. Isso pode ser explorado para elevar privilégios de usuário, como alterar a função de registro padrão para administrador e habilitar o registro de usuário para fins maliciosos, concedendo finalmente aos atacantes acesso administrativo.Recomendações
Versões anteriores à 1.1: Atualize para uma versão superior à 1.1 para resolver o problema.
Versão 1.1: Atualize para uma versão superior à 1.1 para resolver o problema.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
My-Wp-Translate