PT-2025-31521 · WordPress · Wordpress+1

·

CVE-2025-8213

·

Publicado

2025-07-31

·

Atualizado

2025-08-05

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NinjaScanner – Plugin de varredura de Vírus e Malware para WordPress versões até a 3.2.5
Descrição O plugin NinjaScanner – Varredura de Vírus e Malware para WordPress é suscetível à exclusão arbitrária de arquivos devido à validação inadequada do caminho do arquivo. Este problema afeta as funções nscan ajax quarantine e nscan quarantine select. Atacantes autenticados com acesso de nível de Administrador ou superior podem explorar essa falha para excluir arquivos arbitrários no servidor, potencialmente incluindo arquivos localizados fora do diretório raiz do WordPress.
Recomendações Versões anteriores à 3.2.5 devem ser atualizadas. Como solução temporária, restrinja o acesso às funções nscan ajax quarantine e nscan quarantine select até que uma correção esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8213

Produtos afetados

Ninjascanner
Wordpress