PT-2025-40510 · WordPress · Optimize More! – Css

·

CVE-2025-9945

·

Publicado

2025-10-03

·

Atualizado

2025-10-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Optimize More! – Plugin de CSS para WordPress, versões até e incluindo a 1.0.3
Descrição O software está suscetível a uma vulnerabilidade de Cross-Site Request Forgery (CSRF). Isso é causado pela ausência ou incorreção na validação de nonce dentro da função reset plugin. Um atacante não autenticado poderia potencialmente redefinir as configurações de otimização do plugin ao induzir com sucesso um administrador do site a realizar uma ação, como clicar em um link malicioso.
Recomendações Atualize o Optimize More! – Plugin de CSS para WordPress para uma versão posterior à 1.0.3.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9945

Produtos afetados

Optimize More! – Css