CVE-2025-6082
Birth Chart Compatibility <= 2.0 - Exposição de Caminho Completo Não Autenticada
- Publicado
- 22 de jul. de 2025
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 26 de ago. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 73,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Birth Chart Compatibility para WordPress é vulnerável a Full Path Disclosure em todas as versões até, e incluindo, a 2.0. Isso se deve à proteção insuficiente contra o acesso direto ao arquivo index.php do plugin, o que causa um erro que expõe o caminho completo. Isso torna possível que atacantes não autenticados obtenham o caminho completo da aplicação web, o que pode ser usado para auxiliar outros ataques. A informação exibida não é útil por si só e requer a presença de outra vulnerabilidade para causar danos a um site afetado.
Fontes
1Byte Reaper · multiple · 26 de ago. de 2025
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.