PT-2025-32081 · WordPress · Request A Quote Form

·

CVE-2025-8420

·

Publicado

2025-08-06

·

Atualizado

2025-08-11

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Request a Quote Form para WordPress versões anteriores à 2.5.3
Descrição O plugin Request a Quote Form para WordPress é suscetível a Execução Remota de Código devido à validação inadequada da entrada do usuário antes de ser usada como nome de uma função dentro da função emd form builder lite pagenum. Isso permite que atacantes não autenticados executem código no servidor, embora parâmetros não possam ser passados para as funções chamadas.
Recomendações Atualize o plugin Request a Quote Form para a versão 2.5.3 ou posterior.

Correção

RCE

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8420

Produtos afetados

Request A Quote Form