PT-2025-35039 · Favethemes+1 · Houzez+1

·

CVE-2025-49405

·

Publicado

2025-08-27

·

Atualizado

2025-08-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Favethemes Pro Bulk Watermark Plugin for WordPress versões anteriores a 2.1 Houzez theme for WordPress versões anteriores a 4.1.2
Descrição O Favethemes Pro Bulk Watermark Plugin for WordPress está sujeito a um problema de path traversal, que ocorre quando uma aplicação utiliza entradas fornecidas pelo usuário para construir um caminho de arquivo destinado a estar dentro de um diretório restrito, permitindo o acesso a arquivos fora desse diretório.
O tema Houzez permite que atacantes não autenticados realizem Local File Inclusion, uma vulnerabilidade na qual uma aplicação inclui um arquivo sem validar adequadamente a entrada, permitindo a execução de arquivos arbitrários no servidor. Isso pode levar à execução de código PHP, bypass de controles de acesso ou a recuperação de dados sensíveis, particularmente quando imagens ou outros tipos de arquivos seguros são carregados e posteriormente incluídos.
Recomendações Atualize o Favethemes Pro Bulk Watermark Plugin for WordPress para a versão 2.1 ou posterior. Atualize o Houzez theme for WordPress para a versão 4.1.2 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-49405

Produtos afetados

Houzez
Pro Bulk Watermark Plugin For Wordpress