PT-2025-34522 · WordPress · Bravis User

·

CVE-2025-5060

·

Publicado

2025-08-23

·

Atualizado

2025-08-23

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Plugin Bravis User para WordPress, versões até e incluindo a 1.0.0
Descrição: O plugin não efetua corretamente o login de um usuário com dados verificados através da função facebook ajax login callback(), resultando em bypass de autenticação. Isso permite que atacantes não autenticados façam login como usuários administrativos, caso possuam uma conta existente no site e acesso ao e-mail do usuário administrativo.
Recomendações: Atualize o plugin Bravis User para uma versão superior à 1.0.0.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5060

Produtos afetados

Bravis User