PT-2025-45168 · Clipbucket+1 · Clipbucket Custom Fields Plugin+1

CVE-2025-64114

·

Publicado

2025-11-05

·

Atualizado

2025-11-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ClipBucket 5.5.2 e inferiores
Descrição O ClipBucket v5 é uma plataforma de compartilhamento de vídeos. As versões 5.5.2 e inferiores permitem que administradores autenticados com privilégios de gerenciamento de plugins executem comandos SQL arbitrários contra o banco de dados através do plugin ClipBucket Custom Fields. A exploração requer que o plugin Custom Fields esteja instalado e acessível, e é limitada a usuários com acesso administrativo à interface do plugin. O componente vulnerável é o plugin ClipBucket Custom Fields.
Recomendações As versões anteriores à 5.5.2 devem ser atualizadas para a versão 5.5.2 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64114
GHSA-4G7X-J562-8G69

Produtos afetados

Clipbucket
Clipbucket Custom Fields Plugin