PT-2025-45090 · WordPress · Carousel Block – Responsive Image/Content Carousel

CVE-2025-12388

·

Publicado

2025-11-05

·

Atualizado

2025-11-05

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas B Carousel Block – Responsive Image and Content Carousel versões até e incluindo a 1.1.5
Descrição O plugin B Carousel Block – Responsive Image and Content Carousel para WordPress está suscetível a Falsificação de Solicitação do Lado do Servidor (SSRF). O problema origina-se da falta de validação de URLs fornecidas pelo usuário antes de serem usadas na função wp remote request(). Isso permite que invasores autenticados com acesso de nível de assinante ou superior façam solicitações web para locais arbitrários a partir da aplicação web, potencialmente permitindo-lhes consultar e modificar informações de serviços internos.
Recomendações Atualize o B Carousel Block – Responsive Image and Content Carousel para uma versão superior à 1.1.5.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12388

Produtos afetados

Carousel Block – Responsive Image/Content Carousel