CVE-2025-11627
Site Checkup AI Troubleshooting with Wizard and Tips for Each Issue <= 1.47 - Envenenamento de Arquivo de Log Não Autenticado
- Publicado
- 30 de out. de 2025
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 25,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Site Checkup Debug AI Troubleshooting with Wizard and Tips for Each Issue para WordPress é vulnerável a envenenamento de arquivos de log em todas as versões até, e incluindo, a 1.47. Isso possibilita que atacantes não autenticados insiram conteúdo arbitrário em arquivos de log e, potencialmente, causem negação de serviço por meio do esgotamento do espaço em disco.
Fontes
1Exploração de prova de conceito para CVE-2025-11627 visando um manipulador AJAX de plugin WordPress com extração de nonce e entrega de payload para testes de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.