PT-2025-51053 · WordPress · Export Wp Page To Static Html & Pdf
CVE-2025-11693
·
Publicado
2025-12-13
·
Atualizado
2026-04-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Export WP Page to Static HTML & PDF para WordPress, versões até e incluindo a 4.3.4
Descrição
O software está suscetível à exposição de informações sensíveis devido à exposição pública de arquivos
cookies.txt contendo cookies de autenticação. Isso permite que atacantes não autenticados potencialmente acessem cookies, incluindo aqueles injetados no arquivo de log quando um administrador do site aciona um backup utilizando uma função de usuário específica, como 'administrator'. Isso pode levar ao comprometimento total do site.Recomendações
Desative o plugin para versões anteriores e até a 4.3.4.
Restrinja o acesso ao arquivo
cookies.txt.Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Export Wp Page To Static Html & Pdf