PT-2025-39945 · WordPress · Copypress Rest Api Plugin

·

CVE-2025-8625

·

Publicado

2025-09-30

·

Atualizado

2025-10-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Copypress Rest API para WordPress versões 1.1 a 1.2
Descrição O plugin Copypress Rest API para WordPress está suscetível a Execução Remota de Código através da função copyreap handle image(). O plugin utiliza uma chave de assinatura JWT hard-coded quando um segredo não é definido e carece de restrições sobre os tipos de arquivos que podem ser recuperados e salvos como anexos. Isso permite que atacantes não autenticados forjem um token válido, obtenham privilégios elevados e façam upload de arquivos arbitrários, como scripts PHP, através do manipulador de imagens, resultando finalmente em execução remota de código.
Recomendações Atualize o plugin Copypress Rest API para uma versão superior à 1.2.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8625

Produtos afetados

Copypress Rest Api Plugin