PT-2025-32633 · WordPress · Anwp Football Leagues

CVE-2025-8767

·

Publicado

2025-08-12

·

Atualizado

2025-08-12

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin AnWP Football Leagues para WordPress, versões até e incluindo a 0.16.17
Descrição: O plugin AnWP Football Leagues para WordPress está suscetível a injeção de CSV por meio das funções download csv players e download csv games. Atacantes autenticados com acesso de nível de Administrador ou superior podem inserir entradas não confiáveis em arquivos CSV exportados. Isso pode resultar na execução de código quando esses arquivos são baixados e abertos em um sistema local com uma configuração vulnerável.
Recomendações: Atualize o plugin AnWP Football Leagues para uma versão superior à 0.16.17.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8767

Produtos afetados

Anwp Football Leagues