PT-2025-32081 · WordPress · Request A Quote Form
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Request a Quote Form para WordPress versões anteriores à 2.5.3
Descrição
O plugin Request a Quote Form para WordPress é suscetível a Execução Remota de Código devido à validação inadequada da entrada do usuário antes de ser usada como nome de uma função dentro da função
emd form builder lite pagenum. Isso permite que atacantes não autenticados executem código no servidor, embora parâmetros não possam ser passados para as funções chamadas.Recomendações
Atualize o plugin Request a Quote Form para a versão 2.5.3 ou posterior.
Correção
RCE
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Request A Quote Form