CVE-2024-25600
WordPress Bricks Theme <= 1.9.6 - Vulnerabilidade de Execução Remota de Código (RCE) Não Autenticada
- Publicado
- 4 de jun. de 2024
- Atualizado
- 28 de abr. de 2026
- Atribuindo CNA
- Patchstack
- Evidência observada
- 7 de jul. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Controle Incorreto da Geração de Código ('Code Injection') em Codeer Limited Bricks Builder permite Injeção de Código. Este problema afeta o Bricks Builder: de n/a até 1.9.6.
Fontes
18CVE-2024-25600 - Exploração de RCE não autenticada para o tema Bricks Builder do WordPress. Framework de exploração avançado com shell interativo, reverse shells, upload/download de arquivos, varredura assíncrona, modo furtivo, suporte a proxy e varredura de vulnerabilidades multithread. Apenas para testes de segurança autorizados.
Modelo Nuclei e informações sobre o POC para CVE-2024-25600
- PoleposphScanner
Ferramentas para escanear CVE-2024-25600 - WordPress Bricks Builder Execução Remota de Código (RCE)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.