PT-2025-44916 · WordPress · Ce21 Suite

·

CVE-2025-11007

·

Publicado

2025-11-04

·

Atualizado

2025-11-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CE21 Suite versões 2.2.1 a 2.3.1
Descrição O plugin CE21 Suite para WordPress é afetado por uma vulnerabilidade que permite atualizações não autorizadas nas configurações do plugin. A ausência de uma verificação de permissão na ação AJAX wp ajax nopriv ce21 single sign on save api settings permite que atacantes não autenticados modifiquem as configurações de API do plugin, incluindo uma chave secreta usada para autenticação. A exploração bem-sucedida permite que atacantes criem novas contas de administrador em um site vulnerável.
Recomendações Atualize o CE21 Suite para uma versão superior a 2.3.1.

Correção

LPE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11007

Produtos afetados

Ce21 Suite