PT-2025-38145 · WordPress · Sydney

·

CVE-2025-8999

·

Publicado

2025-09-17

·

Atualizado

2025-09-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tema Sydney para WordPress versões anteriores à 2.57
Descrição O tema Sydney para WordPress está suscetível à modificação não autorizada de dados devido à falta de uma verificação de permissão na função activate modules(). Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior ativem ou desativem módulos do tema.
Recomendações Atualize o tema Sydney para a versão 2.57 ou posterior. Como solução temporária, restrinja o acesso para usuários com acesso de nível de Assinante ou inferior.

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8999

Produtos afetados

Sydney