PT-2026-33076 · Deluxethemes · Userpro

Ananda Dhakal

·

Publicado

2026-04-15

·

Atualizado

2026-04-27

·

CVE-2025-53444

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions Userpro versões anteriores a 5.1.11
Description Uma falha de Cross-Site Request Forgery (CSRF) no DeluxeThemes Userpro permite que um invasor induza um usuário a realizar ações que ele não pretendia. CSRF é uma técnica onde um site malicioso engana o navegador do usuário para enviar uma solicitação não autorizada para uma aplicação web onde o usuário está autenticado.
Recommendations Atualizar para a versão 5.1.11.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53444

Produtos afetados

Userpro