PT-2025-46288 · WordPress · Jeba Cute Forkit

·

CVE-2025-12663

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Jeba Cute forkit para WordPress versões anteriores à 1.1
Descrição O plugin Jeba Cute forkit para WordPress está suscetível a Cross-Site Scripting Persistente. O problema decorre de sanitização de entrada e escape de saída inadequados de atributos fornecidos pelo usuário, especificamente através do parâmetro text dentro do shortcode jeba forkit. Isso permite que atacantes autenticados com acesso de nível de colaborador ou superior injetem scripts web maliciosos em páginas. Quando um usuário acessa uma página comprometida, os scripts injetados serão executados. O endpoint da API afetado é o shortcode jeba forkit. O parâmetro vulnerável é text.
Recomendações Atualize o plugin Jeba Cute forkit para a versão 1.1 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12663

Produtos afetados

Jeba Cute Forkit