PT-2025-49354 · WordPress · 10Web Booster

·

CVE-2025-13377

·

Publicado

2025-12-06

·

Atualizado

2025-12-11

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do 10Web Booster anteriores à 2.32.8
Descrição O plugin 10Web Booster – Otimização de velocidade de site, Cache e Otimizador de Velocidade de Página para WordPress está suscetível à exclusão arbitrária de pastas devido à validação inadequada de caminho de arquivo dentro da função get cache dir for page from url(). Atacantes autenticados com acesso de nível de Assinante (Subscriber) ou superior podem excluir pastas arbitrárias no servidor, potencialmente resultando em perda de dados ou negação de serviço. A função get cache dir for page from url() é vulnerável.
Recomendações Atualize o 10Web Booster para a versão 2.32.8 ou posterior.

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13377

Produtos afetados

10Web Booster