PT-2025-43023 · Pixelyoursite · Pixelyoursite – Your Smart Pixel (Tag) & Api Manager

·

CVE-2025-10588

·

Publicado

2025-10-22

·

Atualizado

2025-12-18

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PixelYourSite – Seu plugin inteligente de Gerenciamento de PIXEL (TAG) e API para WordPress versões até e incluindo a 11.1.2
Descrição O software está suscetível a Falsificação de Solicitação Entre Sites (CSRF). Isso é causado pela falta ou validação incorreta de nonce dentro da função adminEnableGdprAjax(). Um atacante não autenticado poderia potencialmente modificar as configurações de GDPR forjando uma requisição, desde que consiga enganar um administrador do site para realizar uma ação, como clicar em um link.
Recomendações Atualize o PixelYourSite – Seu plugin inteligente de Gerenciamento de PIXEL (TAG) e API para WordPress para uma versão posterior à 11.1.2.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10588

Produtos afetados

Pixelyoursite – Your Smart Pixel (Tag) & Api Manager