PT-2025-44578 · Unknown+2 · Activecampaign+3
CVE-2025-11975
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
FuseWP – Plugin de Sincronização de Usuários do WordPress para Lista de E-mail e Automação de Marketing (Mailchimp, Constant Contact, ActiveCampaign etc.) versões até a 1.1.23.0
Descrição
O plugin FuseWP para WordPress possui uma falha que permite a modificação não autorizada de dados. Isso se deve a uma verificação de permissões ausente dentro da função
save changes(). Isso permite que atacantes não autenticados adicionem e editem regras de sincronização.Recomendações
Atualize o plugin FuseWP para uma versão superior à 1.1.23.0.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Activecampaign
Constant Contact
Fusewp
Mailchimp