PT-2025-42920 · Unknown · Processwire Cms

Publicado

2025-10-21

·

Atualizado

2025-11-07

·

CVE-2025-60790

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ProcessWire CMS versão 3.0.246
Descrição Um usuário com baixos privilégios e com permissões 'lang-edit' pode fazer upload de um arquivo ZIP especialmente criado para o recurso de Suporte de Idioma. Este arquivo ZIP é extraído automaticamente sem quaisquer limitações ou verificações de validação, potencialmente levando a uma negação de serviço por esgotamento de recursos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60790
GHSA-9P44-Q66P-XM6P

Produtos afetados

Processwire Cms