PT-2025-46269 · WordPress+1 · Document Pro Elementor – Documentation & Knowledge Base+1

·

CVE-2025-11997

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Document Pro Elementor – Documentation & Knowledge Base para WordPress versões anteriores à 1.1.0
Descrição O plugin expõe chaves de API sensíveis da Algolia através do código JavaScript do frontend via wp localize script sem restrições de acesso adequadas. Isso permite que atacantes não autenticados visualizem essas chaves de API no código-fonte da página, potencialmente permitindo chamadas de API não autorizadas ao serviço de pesquisa Algolia configurado.
Recomendações Atualize o plugin Document Pro Elementor – Documentation & Knowledge Base para a versão 1.1.0 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11997

Produtos afetados

Algolia
Document Pro Elementor – Documentation & Knowledge Base