PT-2025-4497 · WordPress · Admin Debug Wordpress – Enable Debug

·

CVE-2025-22503

·

Publicado

2025-01-07

·

Atualizado

2025-01-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Digital Zoom Studio Admin debug wordpress – enable debug versões 1.0.13 e anteriores
Descrição Trata-se de uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF). Ela afeta o Admin debug wordpress – enable debug, permitindo Falsificação de Solicitação Entre Sites quando a depuração está habilitada.
Recomendações Para as versões 1.0.13 e anteriores, considere desabilitar o modo de depuração para mitigar o risco de exploração. Restrinja o acesso ao módulo Admin debug wordpress – enable debug para minimizar o risco de exploração. Evite utilizar o recurso de depuração no Admin debug wordpress – enable debug afetado até que o problema seja resolvido.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22503

Produtos afetados

Admin Debug Wordpress – Enable Debug