PT-2025-45083 · WordPress · Ace User Management

Aschoiloa1890

·

Publicado

2025-11-05

·

Atualizado

2025-11-05

·

CVE-2025-6027

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Plugin Ace User Management para WordPress versões até a 2.0.3
Descrição O plugin Ace User Management para WordPress não valida adequadamente se um token de redefinição de senha está associado ao usuário solicitante. Isso permite que usuários autenticados, mesmo aqueles com privilégios de assinante, redefinam as senhas de qualquer conta, incluindo contas de administrador.
Recomendações Atualize o plugin Ace User Management para WordPress para uma versão posterior à 2.0.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-6027

Produtos afetados

Ace User Management