PT-2025-52548 · WordPress · Ultimate Member

·

CVE-2025-12492

·

Publicado

2025-12-20

·

Atualizado

2025-12-20

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Ultimate Member para WordPress versões anteriores à 2.11.1
Descrição O plugin Ultimate Member para WordPress é afetado por um problema de exposição de informações sensíveis. Verificações de autorização insuficientes em um endpoint AJAX não autenticado, combinadas com o uso de um token previsível de baixa entropia, permitem que atacantes não autenticados extraiam dados sensíveis. Esses dados incluem nomes de usuário, nomes de exibição, funções de usuário (incluindo contas de administrador), URLs de perfil e IDs de usuário. O problema origina-se da função ajax get members e do uso de um token previsível (5 caracteres hexadecimais derivados do md5 do ID do post) para identificar diretórios de membros. Atacantes podem enumerar valores previsíveis de directory id ou usar força bruta no espaço do token para acessar essas informações.
Recomendações Atualize o plugin Ultimate Member para a versão 2.11.1 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12492

Produtos afetados

Ultimate Member