PT-2025-46791 · WordPress · Wp Headless Cms Framework

CVE-2025-11260

·

Publicado

2025-11-13

·

Atualizado

2025-11-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do WP Headless CMS Framework até e incluindo a 1.15
Descrição O plugin WP Headless CMS Framework para WordPress possui uma falha na qual seus mecanismos de proteção podem ser contornados. O plugin verifica apenas a presença do cabeçalho Authorization para determinar se deve contornar a proteção de nonce. Isso permite que atacantes não autenticados acessem conteúdo que não estão autorizados a visualizar.
Recomendações Atualize o WP Headless CMS Framework para uma versão superior à 1.15.

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11260

Produtos afetados

Wp Headless Cms Framework