PT-2025-51051 · WordPress · Mavix Education Theme

CVE-2025-11164

·

Publicado

2025-12-13

·

Atualizado

2025-12-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tema Mavix Education para WordPress versões 1.0 e anteriores
Descrição O tema Mavix Education para WordPress possui uma falha na qual dados podem ser modificados sem autorização. Isso se deve à ausência de uma verificação de permissão na ação AJAX mavix education activate plugin. Atacantes com acesso de nível de Assinante ou superior podem ativar o plugin Creativ Demo Importer. O componente vulnerável é a ação AJAX mavix education activate plugin.
Recomendações Atualize para uma versão do tema Mavix Education para WordPress que corrija este problema.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11164

Produtos afetados

Mavix Education Theme