PT-2026-50391 · Themovation+1 · Entrepreneur - Booking For Small Businesses Wordpress Theme+1

CVE-2025-69130

·

Publicado

2026-05-26

·

Atualizado

2026-06-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Entrepreneur - Booking for Small Businesses WordPress Theme versões anteriores a 3.1.4
Descrição Este problema envolve a Injeção de Objeto PHP causada pela desserialização de entradas não confiáveis. Atacantes autenticados com nível de acesso de assinante ou superior podem injetar um Objeto PHP. Embora não haja uma POP chain (uma sequência de gadgets usada para alcançar a execução de código) presente no próprio tema, a presença de uma POP chain via outros plugins ou temas instalados poderia permitir que um atacante execute código, recupere dados sensíveis ou exclua arquivos arbitrários.
Recomendações Atualize o Entrepreneur - Booking for Small Businesses WordPress Theme para a versão 3.1.4 ou posterior.

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69130

Produtos afetados

Entrepreneur - Booking For Small Businesses Wordpress Theme
Entrepreneurx