PT-2025-45094 · WordPress · Kiotviet Sync

·

CVE-2025-12676

·

Publicado

2025-11-05

·

Atualizado

2025-11-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin KiotViet Sync para WordPress versões até e incluindo a 1.8.5
Descrição O plugin KiotViet Sync para WordPress está suscetível a bypass de autorização. Isso é causado pelo uso de uma senha hardcoded para autenticação dentro da função QueryControllerAdmin::authenticated. Isso permite que atacantes não autenticados criem e sincronizem produtos.
Recomendações Atualize o plugin KiotViet Sync para uma versão superior à 1.8.5.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12676

Produtos afetados

Kiotviet Sync