PT-2026-50391 · Themovation+1 · Entrepreneur - Booking For Small Businesses Wordpress Theme+1
CVE-2025-69130
·
Publicado
2026-05-26
·
Atualizado
2026-06-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Entrepreneur - Booking for Small Businesses WordPress Theme versões anteriores a 3.1.4
Descrição
Este problema envolve a Injeção de Objeto PHP causada pela desserialização de entradas não confiáveis. Atacantes autenticados com nível de acesso de assinante ou superior podem injetar um Objeto PHP. Embora não haja uma POP chain (uma sequência de gadgets usada para alcançar a execução de código) presente no próprio tema, a presença de uma POP chain via outros plugins ou temas instalados poderia permitir que um atacante execute código, recupere dados sensíveis ou exclua arquivos arbitrários.
Recomendações
Atualize o Entrepreneur - Booking for Small Businesses WordPress Theme para a versão 3.1.4 ou posterior.
Correção
DoS
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Entrepreneur - Booking For Small Businesses Wordpress Theme
Entrepreneurx