PT-2025-49215 · WordPress · Feedback Modal For Website

·

CVE-2025-13528

·

Publicado

2025-12-05

·

Atualizado

2025-12-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Feedback Modal for Website para WordPress, versões até e incluindo a 1.0.1
Descrição O software está suscetível a acesso não autorizado a dados. Uma verificação de capacidade ausente dentro da função handle export permite que atacantes não autenticados exportem todos os dados de feedback nos formatos CSV ou JSON através do parâmetro export data.
Recomendações Atualize o plugin Feedback Modal for Website para uma versão superior à 1.0.1.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13528

Produtos afetados

Feedback Modal For Website