PT-2025-50849 · Tekafran+1 · Animated Pixel Marquee Creator

·

CVE-2025-14062

·

Publicado

2025-12-11

·

Atualizado

2025-12-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Animated Pixel Marquee Creator versões anteriores a 1.0.1
Descrição Este problema é um Cross-Site Request Forgery (CSRF), que ocorre quando um site malicioso faz com que o navegador do usuário execute uma ação indesejada em um site diferente. A falha existe devido à ausência de validação de nonce—uma medida de segurança usada para garantir que uma solicitação foi enviada intencionalmente pelo usuário—na função de exclusão de marquee. Atacantes não autenticados podem explorar isso enganando um administrador do site para clicar em um link, permitindo que o atacante exclua marquees arbitrários por meio do parâmetro marquee.
Recomendações Atualize o plugin para uma versão posterior a 1.0.0.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14062

Produtos afetados

Animated Pixel Marquee Creator