PT-2025-45247 · Crm Perks+1 · Wp Gravity Forms Keap/Infusionsoft+1
CVE-2025-58636
·
Publicado
2025-08-08
·
Atualizado
2025-11-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WP Gravity Forms Keap/Infusionsoft versões anteriores a 1.2.4
Descrição
O plugin é suscetível a PHP Object Injection devido à desserialização de entradas não confiáveis. Isso permite que atacantes não autenticados injetem um Objeto PHP. O impacto deste problema depende da presença de uma POP (Property Oriented Programming) chain—uma sequência de gadgets usada para executar código arbitrário—em outros plugins ou temas instalados. Se tal cadeia existir, um atacante poderá, potencialmente, excluir arquivos arbitrários, recuperar dados sensíveis ou executar código.
Recomendações
Atualize o plugin para uma versão posterior a 1.2.3.
Correção
DoS
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Gravity Forms Keap/Infusionsoft
Gf-Infusionsoft