PT-2025-43593 · WordPress · Quickcreator – Ai Blog Writer

·

CVE-2025-11504

·

Publicado

2025-10-24

·

Atualizado

2025-10-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Quickcreator – AI Blog Writer plugin para WordPress versões 0.0.9 a 0.1.17
Descrição O plugin Quickcreator – AI Blog Writer para WordPress está suscetível à exposição de informações sensíveis. Um atacante não autenticado pode acessar a chave de API do plugin através do arquivo /wp-content/plugins/quickcreator/dupasrala.txt. A obtenção bem-sucedida da chave de API permite que um atacante execute ações no site, incluindo a criação de novas postagens e a injeção de payloads de cross-site scripting (XSS).
Recomendações Atualize o plugin Quickcreator – AI Blog Writer para uma versão superior à 0.1.17.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11504

Produtos afetados

Quickcreator – Ai Blog Writer