PT-2025-47689 · WordPress · Realty Portal

·

CVE-2025-11985

·

Publicado

2025-11-21

·

Atualizado

2025-11-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Realty Portal para WordPress versões 0.1 a 0.4.1
Descrição O plugin Realty Portal para WordPress é suscetível à modificação não autorizada de dados, potencialmente levando ao escalonamento de privilégios. Uma verificação de capacidade ausente dentro da função rp save property settings permite que atacantes autenticados com acesso de nível de Assinante ou superior atualizem opções arbitrárias em um site WordPress. Isso pode ser explorado para modificar a função de registro padrão para administrador e habilitar o registro de usuário, permitindo que atacantes obtenham acesso administrativo.
Recomendações Atualize o plugin Realty Portal para uma versão superior a 0.4.1.

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11985

Produtos afetados

Realty Portal