PT-2025-45247 · Crm Perks+1 · Wp Gravity Forms Keap/Infusionsoft+1

CVE-2025-58636

·

Publicado

2025-08-08

·

Atualizado

2025-11-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WP Gravity Forms Keap/Infusionsoft versões anteriores a 1.2.4
Descrição O plugin é suscetível a PHP Object Injection devido à desserialização de entradas não confiáveis. Isso permite que atacantes não autenticados injetem um Objeto PHP. O impacto deste problema depende da presença de uma POP (Property Oriented Programming) chain—uma sequência de gadgets usada para executar código arbitrário—em outros plugins ou temas instalados. Se tal cadeia existir, um atacante poderá, potencialmente, excluir arquivos arbitrários, recuperar dados sensíveis ou executar código.
Recomendações Atualize o plugin para uma versão posterior a 1.2.3.

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58636

Produtos afetados

Wp Gravity Forms Keap/Infusionsoft
Gf-Infusionsoft