PT-2025-46271 · WordPress · Authors List
CVE-2025-12010
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Authors List para WordPress em versões anteriores à 2.0.6.2
Descrição
O plugin Authors List para WordPress está suscetível à exposição de informações sensíveis. Atacantes autenticados com acesso de nível de Contribuidor ou superior podem explorar essa questão chamando métodos, como
get meta, por meio de atributos de shortcode especialmente construídos. Isso permite a extração de dados sensíveis do usuário, incluindo hashes de senha, endereços de e-mail, nomes de usuário e chaves de ativação. A vulnerabilidade origina-se de uma chamada de método arbitrária dentro da classe Authors List Shortcode.Recomendações
Atualize o plugin Authors List para a versão 2.0.6.2 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Authors List