PT-2025-49779 · Wbce Cms · Wbce Cms
CVE-2025-67504
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WBCE CMS versões 1.6.4 e anteriores
Descrição
O WBCE CMS utiliza a função
GenerateRandomPassword() para criar senhas usando o rand() do PHP. A função rand() não é criptograficamente segura, o que permite que sequências de senhas sejam previstas ou quebradas por força bruta. Isso pode levar ao comprometimento de contas de usuário ou escalonamento de privilégios caso essas senhas sejam utilizadas para novas contas ou redefinições de senha.Recomendações
Atualize o WBCE CMS para a versão 1.6.5.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wbce Cms