PT-2025-47555 · WordPress+1 · Ultimate Member Widgets For Elementor+1

·

CVE-2025-12778

·

Publicado

2025-11-20

·

Atualizado

2025-11-20

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin The Ultimate Member Widgets for Elementor – WordPress User Directory versões anteriores à 2.3
Descrição O plugin é suscetível a acesso não autorizado a dados devido à falta de uma verificação de permissão dentro da função handle filter users. Isso permite que atacantes não autenticados recuperem metadados parciais de todos os usuários do WordPress, especificamente seu nome, sobrenome e endereços de e-mail.
Recomendações Atualize para uma versão superior à 2.3.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12778

Produtos afetados

Elementor
Ultimate Member Widgets For Elementor