PT-2025-46271 · WordPress · Authors List

CVE-2025-12010

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Authors List para WordPress em versões anteriores à 2.0.6.2
Descrição O plugin Authors List para WordPress está suscetível à exposição de informações sensíveis. Atacantes autenticados com acesso de nível de Contribuidor ou superior podem explorar essa questão chamando métodos, como get meta, por meio de atributos de shortcode especialmente construídos. Isso permite a extração de dados sensíveis do usuário, incluindo hashes de senha, endereços de e-mail, nomes de usuário e chaves de ativação. A vulnerabilidade origina-se de uma chamada de método arbitrária dentro da classe Authors List Shortcode.
Recomendações Atualize o plugin Authors List para a versão 2.0.6.2 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12010

Produtos afetados

Authors List