PT-2025-45201 · Wpdreams+1 · Ajax Search Lite

CVE-2025-48086

·

Publicado

2025-10-21

·

Atualizado

2025-11-06

CVSS v3.1

5.5

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Ajax Search Lite versões anteriores a 4.13.4
Descrição Existe um problema envolvendo a desserialização de dados não confiáveis, o que permite a Injeção de Objeto PHP. Isso ocorre quando o software processa entradas não confiáveis, permitindo que atacantes autenticados com nível de acesso de administrador ou superior injetem um Objeto PHP. Embora não haja uma POP chain (uma sequência de gadgets usada para executar código arbitrário durante a desserialização) nativa no software, a presença de uma POP chain via outros plugins ou temas instalados poderia permitir que um atacante execute código, recupere dados sensíveis ou exclua arquivos arbitrários.
Recomendações Atualize para uma versão posterior à 4.13.3.

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48086

Produtos afetados

Ajax Search Lite