PT-2025-45231 · Nootheme+1 · Wemusic+1
CVE-2025-53585
·
Publicado
2025-08-02
·
Atualizado
2025-11-06
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
WeMusic versões anteriores a 1.9.2
Descrição
A sanitização insuficiente de entrada e a falta de escape de saída no tema WeMusic para WordPress permitem o Cross-Site Scripting (XSS) Refletido. Isso ocorre quando um invasor não autenticado engana um usuário para clicar em um link malicioso, fazendo com que scripts web arbitrários sejam executados na sessão do navegador do usuário.
Recomendações
Atualize para uma versão posterior à 1.9.1.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wemusic
Noo-Wemusic