PT-2025-45231 · Nootheme+1 · Wemusic+1

CVE-2025-53585

·

Publicado

2025-08-02

·

Atualizado

2025-11-06

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas WeMusic versões anteriores a 1.9.2
Descrição A sanitização insuficiente de entrada e a falta de escape de saída no tema WeMusic para WordPress permitem o Cross-Site Scripting (XSS) Refletido. Isso ocorre quando um invasor não autenticado engana um usuário para clicar em um link malicioso, fazendo com que scripts web arbitrários sejam executados na sessão do navegador do usuário.
Recomendações Atualize para uma versão posterior à 1.9.1.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53585

Produtos afetados

Wemusic
Noo-Wemusic