PT-2025-22087 · Fantasticplugins · Fantasticplugins Sumo Reward Points

·

CVE-2025-32925

·

Publicado

2025-05-19

·

Atualizado

2025-05-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: FantasticPlugins SUMO Reward Points versões até a 30.7.0
Descrição: O problema está relacionado a um Controle Impróprio de Nome de Arquivo para Declaração Include/Require em Programa PHP, também conhecido como 'Inclusão Remota de Arquivos em PHP' (PHP Remote File Inclusion). Isso permite a Inclusão Local de Arquivos em PHP (PHP Local File Inclusion).
Recomendações: Para versões até a 30.7.0, atualize para uma versão posterior à 30.7.0 para resolver o problema. Como solução temporária, considere restringir o acesso às declarações include ou require vulneráveis em programas PHP até que uma correção esteja disponível. Evite usar entrada fornecida pelo usuário para nomes de arquivo em declarações include ou require para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32925

Produtos afetados

Fantasticplugins Sumo Reward Points