PT-2025-45189 · Bingu+1 · Replymail

CVE-2025-31029

·

Publicado

2025-10-14

·

Atualizado

2025-11-06

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas replyMail versões anteriores a 1.2.1
Descrição O plugin contém uma falha de Cross-site Scripting (XSS) Armazenado, que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação. Além disso, o software é suscetível a Cross-Site Request Forgery (CSRF), uma falha que permite que atacantes não autenticados realizem ações não autorizadas ao enganar um administrador do site para clicar em um link malicioso. Este problema de CSRF é causado pela validação de nonce ausente ou incorreta dentro de uma função.
Recomendações Atualize para uma versão posterior a 1.2.0.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31029

Produtos afetados

Replymail