PT-2025-46248 · WordPress · Astra Security Suite – Firewall & Malware Scan

Kenneth Dunn

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

·

CVE-2025-11521

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Astra Security Suite – Plugin Firewall & Malware Scan para WordPress, versões até a 0.2
Descrição O plugin Astra Security Suite – Firewall & Malware Scan para WordPress é vulnerável a upload arbitrário de arquivos. Isso se deve à validação inadequada de URLs remotas ao baixar arquivos zip e ao uso de chaves previsíveis. Atacantes não autenticados podem explorar essa falha para fazer upload de arquivos arbitrários no servidor, potencialmente levando à execução remota de código.
Recomendações Atualize para uma versão superior à 0.2.

Correção

RCE

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11521

Produtos afetados

Astra Security Suite – Firewall & Malware Scan