PT-2025-49233 · WordPress · My Auctions Allegro Plugin For Wordpress

CVE-2025-12851

·

Publicado

2025-12-05

·

Atualizado

2025-12-10

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin My auctions allegro para WordPress versões até a 3.6.32
Descrição O plugin My auctions allegro para WordPress está suscetível a uma vulnerabilidade de Inclusão de Arquivo Local via o parâmetro controller. Isso permite que atacantes não autenticados incluam e executem arquivos arbitrários no servidor, potencialmente possibilitando a execução de código PHP dentro desses arquivos. A exploração bem-sucedida pode contornar controles de acesso e permitir a recuperação de dados sensíveis ou execução de código, especialmente se os atacantes puderem fazer upload e incluir arquivos.
Recomendações Atualize o plugin My auctions allegro para WordPress para uma versão posterior à 3.6.32.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12851

Produtos afetados

My Auctions Allegro Plugin For Wordpress