PT-2025-12790 · WordPress · Wp Compress

·

CVE-2025-2109

·

Publicado

2025-03-25

·

Atualizado

2025-08-11

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WP Compress – plugin de Otimização Instantânea de Performance e Velocidade para WordPress, versões até a 6.30.15, inclusive
Descrição A falha permite que atacantes não autenticados realizem requisições web para locais arbitrários originadas da aplicação web, o que pode ser utilizado para consultar informações de serviços internos. Isso é realizado por meio da função init().
Recomendações Para versões até a 6.30.15, inclusive, considere desativar a função init() como uma medida de contorno temporária até que um patch esteja disponível. Restrinja o acesso a serviços internos para minimizar o risco de exploração.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2109

Produtos afetados

Wp Compress