PT-2025-45235 · Nootheme+1 · Yogi - Health Beauty & Yoga+1

CVE-2025-54719

·

Publicado

2025-08-02

·

Atualizado

2025-11-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NooTheme Yogi - Health Beauty & Yoga versões anteriores a 2.9.3
Descrição Este problema envolve a desserialização de dados não confiáveis, o que permite a Injeção de Objetos PHP. Atacantes autenticados com nível de acesso de Assinante ou superior podem injetar um Objeto PHP. Esta falha requer uma POP chain (uma sequência de gadgets usada para executar código arbitrário durante a desserialização) de outro plugin ou tema instalado para ser explorável. Se tal cadeia existir, poderá levar à exclusão de arquivos arbitrários, recuperação de dados sensíveis ou execução remota de código.
Recomendações Atualize o NooTheme Yogi - Health Beauty & Yoga para uma versão posterior a 2.9.2.

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54719

Produtos afetados

Yogi - Health Beauty & Yoga
Noo-Yogi