PT-2025-46274 · WordPress · Wp Custom Admin Login Page Logo

CVE-2025-12132

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WP Custom Admin Login Page Logo para WordPress em versões anteriores à 1.4.8.5
Descrição O plugin é vulnerável a Cross-Site Request Forgery (CSRF) devido à validação de nonce ausente ou incorreta na funcionalidade wpclpl save. Isso permite que atacantes não autenticados modifiquem as configurações do plugin forjando requisições, desde que consigam induzir um administrador do site a realizar uma ação, como clicar em um link.
Recomendações Atualize o plugin WP Custom Admin Login Page Logo para a versão 1.4.8.5 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12132

Produtos afetados

Wp Custom Admin Login Page Logo