PT-2025-46519 · WordPress · Format Plugins

CVE-2025-61837

·

Publicado

2025-08-28

·

Atualizado

2025-11-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Format Plugins versões 1.1.1 e anteriores
Descrição Existe um Estouro de Buffer baseado em Heap nas versões 1.1.1 e anteriores do Format Plugins. A exploração bem-sucedida pode resultar em execução arbitrária de código com os privilégios do usuário atual. A interação do usuário é necessária para a exploração, exigindo especificamente que o usuário abra um arquivo malicioso.
Recomendações Versões anteriores à 1.1.1 devem ser atualizadas.

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14205
CVE-2025-61837
ZDI-25-992

Produtos afetados

Format Plugins