PT-2025-50017 · Jk+1 · Social Photo Fetcher+1
CVE-2025-62872
·
Publicado
2025-12-08
·
Atualizado
2025-12-09
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
JK Social Photo Fetcher versões anteriores a 3.0.5
Descrição
O plugin Social Photo Fetcher para WordPress contém uma falha de Cross-Site Request Forgery (CSRF). Isso ocorre devido à validação de nonce incorreta ou ausente—um mecanismo de segurança usado para garantir que uma solicitação foi enviada intencionalmente pelo usuário—dentro de uma função. Isso permite que atacantes não autenticados executem ações não autorizadas ao enganar um administrador do site para clicar em um link malicioso.
Recomendações
Atualize o plugin para uma versão posterior à 3.0.4.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Social Photo Fetcher
Facebook-Photo-Fetcher