PT-2025-50918 · WordPress · Woomulti

Khaled Alenazi

·

Publicado

2025-12-12

·

Atualizado

2025-12-12

·

CVE-2025-12835

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do plugin WooMulti para WordPress até a 17
Descrição O plugin não verifica adequadamente um parâmetro de arquivo durante a exclusão de arquivos, potencialmente permitindo que usuários autenticados, mesmo aqueles com privilégios limitados como assinantes, excluam qualquer arquivo no servidor. O endpoint da API afetado não foi especificado. O parâmetro vulnerável não foi especificado. A função vulnerável não foi especificada.
Recomendações Atualize o plugin WooMulti para WordPress para uma versão superior à 17.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-12835

Produtos afetados

Woomulti