PT-2025-43585 · WordPress · Time Clock – A Wordpress Employee & Volunteer Time Clock Plugin

CVE-2025-10701

·

Publicado

2025-10-24

·

Atualizado

2025-10-24

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas The Time Clock – Um Plugin de Relógio de Ponto para Funcionários e Voluntários para WordPress em versões anteriores à 1.3.2
Descrição O software é suscetível a Cross-Site Scripting Armazenado devido à sanitização inadequada de entrada e ao escape de saída insuficiente de atributos fornecidos pelo usuário. Isso permite que atacantes autenticados com credenciais de usuário do Time Clock injetem scripts web arbitrários em páginas. Esses scripts serão executados sempre que um usuário acessar uma página afetada via o parâmetro data.
Recomendações Atualize o The Time Clock – Um Plugin de Relógio de Ponto para Funcionários e Voluntários para WordPress para a versão 1.3.2 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10701

Produtos afetados

Time Clock – A Wordpress Employee & Volunteer Time Clock Plugin