PT-2025-52742 · Codexthemes · Thegem Theme Elements

·

CVE-2025-68560

·

Publicado

2025-12-23

·

Atualizado

2025-12-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TheGem Theme Elements (para Elementor) versões até 5.10.5.1
Descrição Existe uma vulnerabilidade no CodexThemes TheGem Theme Elements (para Elementor) relacionada ao controle inadequado de nome de arquivo para instruções include/require, potencialmente levando a uma Inclusão Remota de Arquivos (RFI) em PHP. Isso permite a inclusão de arquivos de locais remotos, o que pode resultar em execução de código.
Recomendações Atualize o TheGem Theme Elements (para Elementor) para uma versão superior a 5.10.5.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68560

Produtos afetados

Thegem Theme Elements