PT-2025-50017 · Jk+1 · Social Photo Fetcher+1

CVE-2025-62872

·

Publicado

2025-12-08

·

Atualizado

2025-12-09

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas JK Social Photo Fetcher versões anteriores a 3.0.5
Descrição O plugin Social Photo Fetcher para WordPress contém uma falha de Cross-Site Request Forgery (CSRF). Isso ocorre devido à validação de nonce incorreta ou ausente—um mecanismo de segurança usado para garantir que uma solicitação foi enviada intencionalmente pelo usuário—dentro de uma função. Isso permite que atacantes não autenticados executem ações não autorizadas ao enganar um administrador do site para clicar em um link malicioso.
Recomendações Atualize o plugin para uma versão posterior à 3.0.4.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62872

Produtos afetados

Social Photo Fetcher
Facebook-Photo-Fetcher