PT-2025-7813 · WordPress · The Classified Listing – Classified Ads & Business Directory Plugin

·

CVE-2025-1063

·

Publicado

2025-02-25

·

Atualizado

2025-02-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Classified Listing – Classified ads & Business Directory Plugin versões até, e incluindo, 4.0.4
Descrição A falha permite que atacantes não autenticados extraiam dados sensíveis, incluindo chaves e tokens de API, por meio da função rtcl taxonomy settings export. Isso possibilita que atacantes acessem informações confidenciais sem autenticação.
Recomendações Para versões até, e incluindo, 4.0.4, considere desativar a função rtcl taxonomy settings export até que uma correção esteja disponível para prevenir que atacantes não autenticados extraiam dados sensíveis. Restrinja o acesso a informações sensíveis para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1063

Produtos afetados

The Classified Listing – Classified Ads & Business Directory Plugin