PT-2025-25280 · WordPress · Workreap

·

CVE-2025-4973

·

Publicado

2025-06-12

·

Atualizado

2025-07-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Workreap para WordPress versões até e incluindo a 3.3.1
Descrição O problema surge da falha do plugin em verificar adequadamente a identidade de um usuário antes de efetuar o login durante a verificação de uma conta com um endereço de e-mail. Isso permite que atacantes não autenticados façam login como usuários registrados, incluindo administradores, caso conheçam o endereço de e-mail do usuário. A exploração só é possível se o confirmation key do usuário ainda não tiver sido definido pelo plugin.
Recomendações Para o plugin Workreap para WordPress versões até e incluindo a 3.3.1, atualize para uma versão superior à 3.3.1 para resolver o problema de bypass de autenticação. Como medida temporária, considere restringir o acesso à funcionalidade de verificação de e-mail até que um patch esteja disponível. Evite utilizar a funcionalidade de verificação de e-mail com valores de confirmation key não confirmados até que o problema seja resolvido.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4973

Produtos afetados

Workreap