PT-2025-46790 · WordPress · Angel – Fashion Model Agency Wordpress Cms Theme
CVE-2025-10295
·
Publicado
2025-11-13
·
Atualizado
2025-11-13
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Angel – Fashion Model Agency WordPress CMS Theme versões até a 3.2.3
Descrição
O software é suscetível a Cross-Site Scripting (XSS) Armazenado no carregador de mídia do perfil. A sanitização de entrada e o escape de saída insuficientes permitem que invasores autenticados com acesso de nível de assinante ou superior injetem scripts web arbitrários nas páginas. Esses scripts são executados quando um usuário acessa uma página injetada, exigindo que o invasor tenha acesso ao formulário de edição de perfil com a opção de carregamento de mídia.
Recomendações
Atualize o Angel – Fashion Model Agency WordPress CMS Theme para uma versão superior à 3.2.3.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Angel – Fashion Model Agency Wordpress Cms Theme