PT-2025-47010 · Codecanyon · News365

4M3Rr0R

·

Publicado

2025-11-14

·

Atualizado

2025-11-21

·

CVE-2025-13185

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bdtask/CodeCanyon News365 versões até a 7.0.3
Descrição Existe uma falha de segurança no Bdtask/CodeCanyon News365. O problema envolve upload de arquivos sem restrição devido à manipulação do argumento profile image/banner image dentro de uma função no arquivo '/admin/dashboard/profile'. Isso pode ser explorado remotamente. O exploit foi divulgado publicamente. O fornecedor foi contatado, mas não respondeu.
Recomendações Versões anteriores à 7.0.3 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13185

Produtos afetados

News365