Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dream Hard

#25478de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2025-9590
9.8
2025-03-04
WordPress · Donations Widget · CVE-2025-0912
**Nome do Software Vulnerável e Versões Afetadas** Plugin Donations Widget para WordPress versões até e incluindo a 3.19.4 **Descrição** O problema origina-se do tratamento inadequado de dados fornecidos pelo usuário dentro do formulário de doação, particularmente no parâmetro `card address`. Esta falha permite que atacantes não autenticados explorem a desserialização de entrada não confiável, levando à potencial execução remota de código e, consequentemente, ao comprometimento total do servidor. Os atacantes podem aproveitar cadeias de Programação Orientada a Propriedades (POP) para escalar seu acesso, permitindo ações prejudiciais como exclusão arbitrária de arquivos ou configuração de backdoors através de web shells. Mais de 100.000 sites WordPress estão em risco, com mais de 30% dos sites afetados permanecendo sem correção. **Recomendações** Para versões até e incluindo a 3.19.4, atualize para a versão 3.20.0 para proteger o plugin. Como solução temporária, considere desabilitar o formulário de doação ou restringir o acesso a ele até que uma correção seja aplicada. Evite usar o parâmetro `card address` no formulário de doação afetado até que o problema seja resolvido. Restrinja o acesso ao plugin vulnerável para minimizar o risco de exploração.