PT-2025-41679 · WordPress · Ansar-Import+1

·

CVE-2025-8682

·

Publicado

2025-10-11

·

Atualizado

2025-10-11

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tema Newsup para WordPress versões anteriores à 5.0.11
Descrição O tema Newsup para WordPress é vulnerável à instalação não autorizada de plugins. Isso se deve à ausência de uma verificação de capacidade dentro da função newsup admin info install plugin(). Isso permite que atacantes não autenticados instalem o plugin ansar-import.
Recomendações Atualize o tema Newsup para a versão 5.0.11 ou superior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8682

Produtos afetados

Newsup
Ansar-Import