PT-2025-29199 · WordPress · Premium Age Verification / Restriction For Wordpress

·

CVE-2025-7401

·

Publicado

2025-07-11

·

Atualizado

2025-07-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Plugin Premium Age Verification / Restriction for WordPress para versões do WordPress até e incluindo a 3.0.2
Descrição: O plugin Premium Age Verification / Restriction for WordPress está suscetível a problemas de leitura e gravação arbitrária de arquivos devido a uma funcionalidade de suporte remoto insuficientemente protegida no arquivo remote tunnel.php. Isso permite que atacantes não autenticados leiam ou gravem em arquivos arbitrários no servidor afetado, potencialmente resultando na divulgação de informações sensíveis ou na execução remota de código.
Recomendações: Versões até e incluindo a 3.0.2: Atualize para uma versão superior à 3.0.2.

Correção

RCE

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7401

Produtos afetados

Premium Age Verification / Restriction For Wordpress