PT-2025-47278 · Unknown+1 · Buddypress+1

·

CVE-2025-12391

·

Publicado

2025-11-18

·

Atualizado

2025-11-18

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin BuddyPress Restrictions para WordPress, versões até e incluindo a 1.5.2
Descrição O plugin Restrictions for BuddyPress para WordPress está suscetível à modificação não autorizada de dados. A falta de uma verificação de permissão dentro da função handle optin optout() permite que atacantes não autenticados controlem as preferências de rastreamento, optando por entrar ou sair sem autorização.
Recomendações Atualize o plugin BuddyPress Restrictions para uma versão superior à 1.5.2.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12391

Produtos afetados

Buddypress
Restrictions For Buddypress