PT-2025-45189 · Bingu+1 · Replymail
CVE-2025-31029
·
Publicado
2025-10-14
·
Atualizado
2025-11-06
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
replyMail versões anteriores a 1.2.1
Descrição
O plugin contém uma falha de Cross-site Scripting (XSS) Armazenado, que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação. Além disso, o software é suscetível a Cross-Site Request Forgery (CSRF), uma falha que permite que atacantes não autenticados realizem ações não autorizadas ao enganar um administrador do site para clicar em um link malicioso. Este problema de CSRF é causado pela validação de nonce ausente ou incorreta dentro de uma função.
Recomendações
Atualize para uma versão posterior a 1.2.0.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Replymail