PT-2025-42236 · Lisfinity+1 · Lisfinity+1

Alyudin Nafiie

·

Publicado

2025-10-15

·

Atualizado

2025-10-15

·

CVE-2025-6042

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Lisfinity Core anteriores à 1.4.1
Descrição O plugin Lisfinity Core para o tema WordPress pebas® Lisfinity está vulnerável à elevação de privilégios. Isso ocorre porque o plugin atribui a função de editor por padrão, sem restringir o uso da API. Essa vulnerabilidade pode ser combinada com outra para obter privilégios de administrador.
Recomendações Atualize o plugin Lisfinity Core para a versão 1.4.1 ou posterior.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6042

Produtos afetados

Lisfinity
Lisfinity Core