PT-2025-46790 · WordPress · Angel – Fashion Model Agency Wordpress Cms Theme

CVE-2025-10295

·

Publicado

2025-11-13

·

Atualizado

2025-11-13

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Angel – Fashion Model Agency WordPress CMS Theme versões até a 3.2.3
Descrição O software é suscetível a Cross-Site Scripting (XSS) Armazenado no carregador de mídia do perfil. A sanitização de entrada e o escape de saída insuficientes permitem que invasores autenticados com acesso de nível de assinante ou superior injetem scripts web arbitrários nas páginas. Esses scripts são executados quando um usuário acessa uma página injetada, exigindo que o invasor tenha acesso ao formulário de edição de perfil com a opção de carregamento de mídia.
Recomendações Atualize o Angel – Fashion Model Agency WordPress CMS Theme para uma versão superior à 3.2.3.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10295

Produtos afetados

Angel – Fashion Model Agency Wordpress Cms Theme