PT-2025-51053 · WordPress · Export Wp Page To Static Html & Pdf

CVE-2025-11693

·

Publicado

2025-12-13

·

Atualizado

2026-04-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Export WP Page to Static HTML & PDF para WordPress, versões até e incluindo a 4.3.4
Descrição O software está suscetível à exposição de informações sensíveis devido à exposição pública de arquivos cookies.txt contendo cookies de autenticação. Isso permite que atacantes não autenticados potencialmente acessem cookies, incluindo aqueles injetados no arquivo de log quando um administrador do site aciona um backup utilizando uma função de usuário específica, como 'administrator'. Isso pode levar ao comprometimento total do site.
Recomendações Desative o plugin para versões anteriores e até a 4.3.4. Restrinja o acesso ao arquivo cookies.txt.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11693

Produtos afetados

Export Wp Page To Static Html & Pdf