CVE-2025-8625
Copypress Rest API 1.1 - 1.2 - Segredo JWT Configurável Ausente e Validação de Tipo de Arquivo para Execução Remota de Código Não Autenticada
- Publicado
- 30 de set. de 2025
- Atualizado
- 30 de set. de 2025
- Atribuindo CNA
- Wordfence
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 47,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Copypress Rest API para WordPress é vulnerável a Execução Remota de Código por meio da função copyreap_handle_image() nas versões 1.1 a 1.2. O plugin recorre a uma chave de assinatura JWT codificada de forma fixa quando nenhum segredo é definido e não restringe quais tipos de arquivo podem ser buscados e salvos como anexos. Como resultado, atacantes não autenticados podem forjar um token válido para obter privilégios elevados e enviar um arquivo arbitrário (por exemplo, um script PHP) por meio do manipulador de imagens, levando à execução remota de código.
Fontes
2- CVE-2025-8625Exploit
Copypress Rest API 1.1 - 1.2 - Ausência de Segredo JWT Configurável e Validação de Tipo de Arquivo para Execução Remota de Código Não Autenticada
Prova de conceito de exploit para CVE-2025-8625 direcionado ao WordPress, com ambiente de laboratório isolado baseado em Docker e shell web de demonstração para pesquisa educacional em segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.