PT-2025-51372 · WordPress · Auto Featured Image

·

CVE-2025-13794

·

Publicado

2025-12-16

·

Atualizado

2025-12-17

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Auto Featured Image (Auto Post Thumbnail) para WordPress versões até a 4.2.1
Descrição O plugin Auto Featured Image (Auto Post Thumbnail) para WordPress possui uma falha que permite a modificação não autorizada de dados. A ausência de uma verificação de capacidade dentro da função bulk action generate handler permite que atacantes autenticados com acesso de nível de Contribuidor ou superior excluam ou gerem imagens destacadas em posts que não estão autorizados a gerenciar.
Recomendações Atualize o plugin Auto Featured Image (Auto Post Thumbnail) para uma versão posterior à 4.2.1.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13794

Produtos afetados

Auto Featured Image