PT-2025-7518 · WordPress · Custom Post Type Date Archives

·

CVE-2025-1510

·

Publicado

2025-02-22

·

Atualizado

2025-02-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O plugin Custom Post Type Date Archives para WordPress, versões até e incluindo a 2.7.1
Descrição O plugin Custom Post Type Date Archives para WordPress está vulnerável à execução arbitrária de shortcodes. Este problema ocorre porque o software permite que os usuários executem uma ação sem validar adequadamente um valor antes de executar do shortcode. Como resultado, atacantes não autenticados podem executar shortcodes arbitrários.
Recomendações Para as versões até e incluindo a 2.7.1, atualize o plugin Custom Post Type Date Archives para a versão 2.7.2 ou posterior para corrigir a vulnerabilidade de execução arbitrária de shortcodes.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1510

Produtos afetados

Custom Post Type Date Archives