CVE-2025-65950
WBCE CMS é Vulnerável a Injeção SQL Cega Baseada em Tempo através do Parâmetro groups[]
- Publicado
- 10 de dez. de 2025
- Atualizado
- 10 de dez. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 44,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
WBCE CMS é um sistema de gerenciamento de conteúdo. Nas versões 1.6.4 e anteriores, o módulo de gerenciamento de usuários permite que um usuário autenticado com privilégios baixos e permissões para modificar usuários execute consultas SQL arbitrárias. Isso pode ser escalado para um comprometimento total do banco de dados, exfiltração de dados e, efetivamente, a contornação de todos os controles de segurança. A vulnerabilidade existe no script admin/users/save.php, que lida com atualizações de perfis de usuário. O script processa incorretamente o parâmetro groups[] enviado pelo formulário de edição de usuário. Esse problema é corrigido na versão 1.6.5.
Fontes
1Prova de conceito de exploração para uma vulnerabilidade crítica de injeção SQL cega baseada em tempo no WBCE CMS, permitindo que usuários com privilégios baixos executem consultas SQL arbitrárias e exfiltrem o conteúdo do banco de dados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.