PT-2025-43508 · WordPress · Mxchat – Ai Chatbot For Wordpress
Publicado
2025-10-23
·
Atualizado
2025-10-23
·
CVE-2025-10705
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MxChat – Plugin de Chatbot AI para WordPress para versões do WordPress até e incluindo a 2.4.6
Descrição
O software é vulnerável a uma Falsificação de Solicitação do Lado do Servidor Cega (SSRF Cego) devido à validação inadequada de URLs fornecidas pelo usuário dentro da funcionalidade de processamento de PDF. Isso permite que atacantes não autenticados forcem o servidor WordPress a realizar solicitações HTTP para destinos arbitrários através da ação AJAX
mxchat handle chat request.Recomendações
Atualize para uma versão superior à 2.4.6.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mxchat – Ai Chatbot For Wordpress