PT-2025-45242 · Cozmoslabs+1 · Translatepress+1

CVE-2025-58592

·

Publicado

2025-09-24

·

Atualizado

2025-11-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TranslatePress versões anteriores a 2.10.3
Descrição Existe um problema onde o software permite a desserialização de dados não confiáveis, levando à Injeção de Objeto PHP. Isso ocorre quando invasores não autenticados injetam um Objeto PHP por meio de entradas não confiáveis. O impacto deste problema depende da presença de uma POP (Property-Oriented Programming) chain—uma sequência de objetos que pode ser aproveitada para executar código não pretendido—em outros plugins ou temas instalados. Se tal cadeia estiver presente, um invasor poderá, potencialmente, excluir arquivos arbitrários, recuperar dados sensíveis ou executar código.
Recomendações Atualize para uma versão posterior à 2.10.2.

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58592

Produtos afetados

Translatepress
Translatepress-Multilingual