PT-2025-43508 · WordPress · Mxchat – Ai Chatbot For Wordpress

Publicado

2025-10-23

·

Atualizado

2025-10-23

·

CVE-2025-10705

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MxChat – Plugin de Chatbot AI para WordPress para versões do WordPress até e incluindo a 2.4.6
Descrição O software é vulnerável a uma Falsificação de Solicitação do Lado do Servidor Cega (SSRF Cego) devido à validação inadequada de URLs fornecidas pelo usuário dentro da funcionalidade de processamento de PDF. Isso permite que atacantes não autenticados forcem o servidor WordPress a realizar solicitações HTTP para destinos arbitrários através da ação AJAX mxchat handle chat request.
Recomendações Atualize para uma versão superior à 2.4.6.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10705

Produtos afetados

Mxchat – Ai Chatbot For Wordpress