PT-2026-66999 · WordPress · Chamawp

·

CVE-2025-15672

·

Publicado

2026-08-03

·

Atualizado

2026-08-04

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ChamaWP versões anteriores a 1.0.13
Description A validação insuficiente de entrada do usuário antes de ser processada por uma função de desserialização PHP permite que atacantes não autenticados injetem objetos PHP arbitrários. Isso pode levar à execução remota de código se uma gadget chain adequada—uma sequência de fragmentos de código existentes que podem ser aproveitados para fins maliciosos—estiver presente no ambiente instalado.
Recommendations Atualize o ChamaWP para a versão 1.0.13 ou posterior.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15672

Produtos afetados

Chamawp