PT-2025-47701 · WordPress · Custom Post Type Ui

CVE-2025-13142

·

Publicado

2025-11-21

·

Atualizado

2025-11-21

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Custom Post Type para WordPress versões anteriores à 1.1
Descrição O plugin Custom Post Type para WordPress está suscetível a Cross-Site Request Forgery (CSRF). Isso é resultado da falta de validação de nonce ao excluir tipos de post personalizados. Um atacante não autenticado poderia potencialmente excluir tipos de post personalizados enganando um administrador do site para realizar uma ação, como clicar em um link malicioso. A vulnerabilidade existe devido à falta de validação de nonce na funcionalidade de exclusão de tipos de post personalizados.
Recomendações Atualize o plugin Custom Post Type para a versão 1.1 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13142

Produtos afetados

Custom Post Type Ui