PT-2026-49224 · WordPress · Cherryframework Themes

CVE-2018-25437

·

Publicado

2026-06-15

·

Atualizado

2026-06-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WordPress CherryFramework Themes versão 3.1.4
Description Um problema de divulgação de informações permite que atacantes não autenticados baixem arquivos de backup sensíveis. Ao acessar o endpoint 'download backup.php' localizado no diretório 'admin/data management', atacantes podem obter arquivos ZIP contendo todo o conteúdo do diretório wp-content/themes.
Recommendations Para a versão 3.1.4, restrinja o acesso ao script 'download backup.php' no diretório 'admin/data management' para evitar downloads não autorizados.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25437

Produtos afetados

Cherryframework Themes