PT-2025-23895 · WordPress · Wp User Frontend Pro

·

CVE-2025-3055

·

Publicado

2025-06-05

·

Atualizado

2025-06-05

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin WP User Frontend Pro para WordPress versões até e incluindo a 4.1.3
Descrição A questão está relacionada à validação insuficiente de caminho de arquivo na função delete avatar ajax(), permitindo que atacantes autenticados com acesso de nível de Assinante ou superior excluam arquivos arbitrários no servidor. Isso pode levar à execução remota de código quando um arquivo crítico, como wp-config.php, é excluído.
Recomendações Para o plugin WP User Frontend Pro para WordPress versões até e incluindo a 4.1.3, atualize para uma versão superior à 4.1.3 para resolver a questão. Como solução temporária, considere desativar a função delete avatar ajax() até que um patch esteja disponível. Restrinja o acesso à função delete avatar ajax() para minimizar o risco de exploração, garantindo que apenas usuários autorizados possam realizar ações que possam levar à exclusão de arquivos.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3055

Produtos afetados

Wp User Frontend Pro