CVE-2025-32259
WordPress Plugin WP ULike <= 4.7.9.1 - Vulnerabilità di Content Spoofing
- Pubblicato
- 10 apr 2025
- Aggiornato
- 12 mag 2026
- Assegnazione CNA
- Patchstack
- Evidenza osservata
- 5 ago 2026
WordPress Plugin WP ULike <= 4.7.9.1 - Vulnerabilità di Content Spoofing
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
# Vulnerabilità di autorizzazione mancante in Alimir WP ULike wp-ulike. Questo problema riguarda WP ULike: da n/a fino a <= 4.7.9.1.
Nelle versioni interessate del plugin WP ULike, non è presente un controllo di autorizzazione adeguato prima di consentire determinate azioni AJAX o manipolazioni dei voti. Ciò consente a utenti non autenticati di interagire con il plugin in modi che dovrebbero essere consentiti solo agli utenti che hanno effettuato l'accesso, con il rischio di alterare i voti o di iniettare dati fuorvianti.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.