PT-2025-18044 · WordPress · Wordpress Tag

·

CVE-2025-0627

·

Publicado

2025-04-28

·

Atualizado

2025-04-30

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas As versões do WordPress Tag, Category, and Taxonomy Manager anteriores à 3.30.0
Descrição O problema envolve o plugin WordPress Tag, Category, and Taxonomy Manager, que não sanitiza e escapa adequadamente algumas de suas configurações de Widgets. Isso poderia permitir que usuários com privilégios elevados, como administradores, realizem ataques Stored Cross-Site Scripting, mesmo quando a capacidade unfiltered html estiver desabilitada, por exemplo, em uma configuração multisite.
Recomendações Para versões anteriores à 3.30.0, atualize para a versão 3.30.0 ou superior para resolver o problema. Como solução temporária, considere restringir o acesso às configurações de Widgets do plugin para minimizar o risco de exploração. Evite utilizar a capacidade unfiltered html em configurações multisite até que a questão seja resolvida.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0627

Produtos afetados

Wordpress Tag