PT-2025-41680 · WordPress · Widgetpack Comment System
Claw.K
+1
·
Publicado
2025-10-11
·
Atualizado
2025-10-11
·
CVE-2025-9621
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do WidgetPack Comment System anteriores à 1.6.2
Descrição
O software é suscetível a Falsificação de Solicitação Entre Sites devido à validação de nonce ausente ou incorreta na ação
wpcmt sync dentro da função wpcmt request handler. Isso permite que atacantes não autenticados acionem eventos de sincronização de comentários por meio de uma requisição forjada, caso consigam enganar um administrador do site para realizar uma ação, como clicar em um link.Recomendações
Atualize o WidgetPack Comment System para a versão 1.6.2 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Widgetpack Comment System