PT-2025-43592 · WordPress · Llm Hubspot Blog Import

CVE-2025-11257

·

Publicado

2025-10-24

·

Atualizado

2025-10-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin LLM Hubspot Blog Import para WordPress versões até e incluindo a 1.0.1
Descrição O plugin LLM Hubspot Blog Import para WordPress está suscetível à modificação não autorizada de dados. Isso se deve à ausência de uma verificação de capacidade no endpoint da API /process save blogs. Atacantes autenticados com acesso de nível de Assinante ou superior podem iniciar a importação de todos os dados do Hubspot. O componente vulnerável é a função process save blogs.
Recomendações Versões anteriores à 1.0.1 devem ser atualizadas.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11257

Produtos afetados

Llm Hubspot Blog Import