PT-2025-39598 · WordPress · Webandprint Ar For Wordpress

·

CVE-2025-60156

·

Publicado

2025-09-26

·

Atualizado

2025-09-26

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas webandprint AR For WordPress versões até a 7.98
Descrição Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no webandprint AR For WordPress, potencialmente permitindo que um atacante faça upload de um web shell para um servidor web. Isso é conseguido explorando uma falha que não valida corretamente as solicitações.
Recomendações Atualize o webandprint AR For WordPress para uma versão superior à 7.98.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60156

Produtos afetados

Webandprint Ar For Wordpress