PT-2025-44583 · WordPress · Wordpress User Extra Fields
Tonn
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
·
CVE-2025-7846
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WordPress User Extra Fields versões até a 16.7 (inclusive)
Descrição
O plugin WordPress User Extra Fields está suscetível à exclusão arbitrária de arquivos. Isso se deve à validação inadequada do caminho do arquivo dentro da função
save fields(). Atacantes autenticados com acesso de nível de Assinante ou superior podem explorar essa vulnerabilidade para excluir arquivos arbitrários no servidor. A exclusão de arquivos críticos, como wp-config.php, pode levar à execução remota de código.Recomendações
As versões até a 16.7 (inclusive) devem ser atualizadas para uma versão mais recente e corrigida, quando disponível. Como medida temporária, considere restringir o acesso à função
save fields() até que uma correção esteja disponível.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wordpress User Extra Fields