PT-2025-47701 · WordPress · Custom Post Type Ui
CVE-2025-13142
·
Publicado
2025-11-21
·
Atualizado
2025-11-21
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Custom Post Type para WordPress versões anteriores à 1.1
Descrição
O plugin Custom Post Type para WordPress está suscetível a Cross-Site Request Forgery (CSRF). Isso é resultado da falta de validação de nonce ao excluir tipos de post personalizados. Um atacante não autenticado poderia potencialmente excluir tipos de post personalizados enganando um administrador do site para realizar uma ação, como clicar em um link malicioso. A vulnerabilidade existe devido à falta de validação de nonce na funcionalidade de exclusão de tipos de post personalizados.
Recomendações
Atualize o plugin Custom Post Type para a versão 1.1 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Custom Post Type Ui