PT-2025-51046 · WordPress · Custom Post Type Ui

CVE-2025-14056

·

Publicado

2025-12-13

·

Atualizado

2025-12-13

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Custom Post Type UI para WordPress em versões anteriores à 1.18.2
Descrição O plugin Custom Post Type UI para WordPress possui uma falha que permite a um atacante com acesso de nível de Administrador injetar scripts web maliciosos. Isso é possível por meio do parâmetro label durante a importação de tipos de post personalizados, pois o plugin não sanitiza ou escapa adequadamente a entrada fornecida pelo usuário. Um atacante pode injetar scripts web arbitrários que serão executados quando qualquer usuário acessar a página Ferramentas → Obter Código.
Recomendações Atualize o plugin Custom Post Type UI para a versão 1.18.2 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14056

Produtos afetados

Custom Post Type Ui