PT-2025-44582 · WordPress · Noo Jobmonster+1

Thái An

·

Publicado

2025-10-31

·

Atualizado

2025-12-08

·

CVE-2025-5397

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tema Noo JobMonster para WordPress versões anteriores à 4.8.1
Descrição O tema Noo JobMonster para WordPress está suscetível a Bypass de Autenticação devido a uma falha na função check login(). Esta função não verifica adequadamente a identidade de um usuário, permitindo potencialmente que atacantes não autenticados contornem a autenticação padrão e obtenham acesso a contas de usuário administrativas. O login social deve estar habilitado para que um site seja impactado por este problema.
Recomendações Versões anteriores à 4.8.1 devem ser atualizadas para a versão 4.8.1 ou superior.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5397

Produtos afetados

Noo Jobmonster
Wordpress