PT-2025-46244 · WordPress · Mementor Core

·

CVE-2025-11168

·

Publicado

2025-11-11

·

Atualizado

2025-11-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Mementor Core para WordPress, versões até e incluindo a 2.2.5
Descrição O plugin não gerencia corretamente a função de retorno de usuário, permitindo que atacantes autenticados com acesso de nível de Assinante ou superior elevem seus privilégios e acessem uma conta de administrador através da funcionalidade de retorno. Isso resulta em uma falha de escalonamento de privilégios na qual os usuários podem se passar por um administrador.
Recomendações Atualize o plugin Mementor Core para uma versão posterior à 2.2.5.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11168

Produtos afetados

Mementor Core