PT-2025-51044 · WordPress · Employee Spotlight – Team Member Showcase & Meet The Team Plugin

·

CVE-2025-13403

·

Publicado

2025-12-13

·

Atualizado

2025-12-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Employee Spotlight – Team Member Showcase & Meet the Team para WordPress versões até a 5.1.3
Descrição O plugin Employee Spotlight – Team Member Showcase & Meet the Team para WordPress possui uma falha que permite a modificação não autorizada das configurações de rastreamento. Isso se deve à falta de verificações de autorização dentro da função employee spotlight check optin(). Atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior podem habilitar ou desabilitar as configurações de rastreamento.
Recomendações Atualize para uma versão posterior à 5.1.3.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13403

Produtos afetados

Employee Spotlight – Team Member Showcase & Meet The Team Plugin