PT-2025-36578 · WordPress · Automatorwp

·

CVE-2025-9539

·

Publicado

2025-09-09

·

Atualizado

2025-09-09

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: AutomatorWP – Plugin Automator para WordPress versões anteriores à 5.3.7
Descrição: O plugin AutomatorWP – Automator para WordPress está suscetível à modificação não autorizada de dados devido à falta de uma verificação de permissões na função automatorwp ajax import automation from url. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior criem automações arbitrárias, potencialmente levando à Execução Remota de Código ou ao Escalonamento de Privilégios quando ativadas por um administrador.
Recomendações: Atualize o plugin AutomatorWP – Automator para WordPress para a versão 5.3.7 ou superior.

Correção

LPE

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9539

Produtos afetados

Automatorwp