PT-2025-43694 · WordPress+1 · Eroom+1

·

CVE-2025-11760

·

Publicado

2025-10-25

·

Atualizado

2025-10-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas eRoom – Plugin de Webinar e Reuniões para Zoom, Google Meet, Microsoft Teams versões até a 1.5.6
Descrição O plugin eRoom para WordPress expõe chaves secretas do SDK do Zoom em JavaScript no lado do cliente dentro do template de visualização da reunião. Isso permite que atacantes não autenticados extraiam o valor sdk secret, que deveria estar no lado do servidor. O comprometimento da integração do Zoom permite que atacantes gerem assinaturas JWT válidas para acesso não autorizado à reunião.
Recomendações Versões anteriores e incluindo a 1.5.6 devem ser atualizadas para uma versão mais recente que corrija este problema.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11760

Produtos afetados

Zoom
Eroom