PT-2025-21704 · WordPress · Chimpstudio Wp Jobhunt

·

CVE-2025-39537

·

Publicado

2025-05-16

·

Atualizado

2025-05-16

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Chimpstudio WP JobHunt versões n/a até 7.1
Descrição: O problema afeta o Chimpstudio WP JobHunt, permitindo a exploração de níveis de segurança de controle de acesso configurados incorretamente através de uma vulnerabilidade de Bypass de Autorização Através de Chave Controlada pelo Usuário. Isso permite explorar níveis de segurança de controle de acesso configurados incorretamente.
Recomendações: Para as versões do Chimpstudio WP JobHunt n/a até 7.1, atualize para uma versão que corrija a vulnerabilidade de Bypass de Autorização Através de Chave Controlada pelo Usuário para prevenir a exploração de níveis de segurança de controle de acesso configurados incorretamente.

Correção

IDOR

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-39537

Produtos afetados

Chimpstudio Wp Jobhunt