PT-2025-49779 · Wbce Cms · Wbce Cms

CVE-2025-67504

·

Publicado

2025-12-09

·

Atualizado

2025-12-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WBCE CMS versões 1.6.4 e anteriores
Descrição O WBCE CMS utiliza a função GenerateRandomPassword() para criar senhas usando o rand() do PHP. A função rand() não é criptograficamente segura, o que permite que sequências de senhas sejam previstas ou quebradas por força bruta. Isso pode levar ao comprometimento de contas de usuário ou escalonamento de privilégios caso essas senhas sejam utilizadas para novas contas ou redefinições de senha.
Recomendações Atualize o WBCE CMS para a versão 1.6.5.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67504
GHSA-76GJ-PMVX-JCC6

Produtos afetados

Wbce Cms