PT-2025-45090 · WordPress · Carousel Block – Responsive Image/Content Carousel
CVE-2025-12388
·
Publicado
2025-11-05
·
Atualizado
2025-11-05
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
B Carousel Block – Responsive Image and Content Carousel versões até e incluindo a 1.1.5
Descrição
O plugin B Carousel Block – Responsive Image and Content Carousel para WordPress está suscetível a Falsificação de Solicitação do Lado do Servidor (SSRF). O problema origina-se da falta de validação de URLs fornecidas pelo usuário antes de serem usadas na função
wp remote request(). Isso permite que invasores autenticados com acesso de nível de assinante ou superior façam solicitações web para locais arbitrários a partir da aplicação web, potencialmente permitindo-lhes consultar e modificar informações de serviços internos.Recomendações
Atualize o B Carousel Block – Responsive Image and Content Carousel para uma versão superior à 1.1.5.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Carousel Block – Responsive Image/Content Carousel