PT-2025-54337 · WordPress · Wp Life Contact Form Widget

·

CVE-2025-62134

·

Publicado

2025-12-31

·

Atualizado

2026-01-01

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas A WP Life Contact Form Widget versões até a 1.5.1
Descrição Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no A WP Life Contact Form Widget. Isso permite que atacantes realizem ações em nome de usuários autenticados sem seu conhecimento. O CSRF ocorre quando um site, e-mail ou programa malicioso faz com que o navegador de um usuário execute uma ação indesejada em um site confiável.
Recomendações Atualize o A WP Life Contact Form Widget para uma versão posterior à 1.5.1.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62134

Produtos afetados

Wp Life Contact Form Widget