PT-2025-46274 · WordPress · Wp Custom Admin Login Page Logo
CVE-2025-12132
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin WP Custom Admin Login Page Logo para WordPress em versões anteriores à 1.4.8.5
Descrição
O plugin é vulnerável a Cross-Site Request Forgery (CSRF) devido à validação de nonce ausente ou incorreta na funcionalidade
wpclpl save. Isso permite que atacantes não autenticados modifiquem as configurações do plugin forjando requisições, desde que consigam induzir um administrador do site a realizar uma ação, como clicar em um link.Recomendações
Atualize o plugin WP Custom Admin Login Page Logo para a versão 1.4.8.5 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Custom Admin Login Page Logo