PT-2025-30957 · WordPress · Melapress Login Security

·

CVE-2025-6895

·

Publicado

2025-07-26

·

Atualizado

2025-07-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Melapress Login Security versões 2.1.0 a 2.1.1
Descrição O plugin Melapress Login Security para WordPress é vulnerável a bypass de autenticação devido à ausência de autorização dentro da função get valid user based on token(). Isso permite que atacantes não autenticados, com conhecimento de um valor arbitrário de meta do usuário, contornem as verificações de autenticação e façam login como esse usuário.
Recomendações Atualize o Melapress Login Security para uma versão posterior à 2.1.1.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6895

Produtos afetados

Melapress Login Security