
CVE-2025-10720 PoC
Esta prova de conceito (PoC) descreve uma vulnerabilidade de bypass de autenticação encontrada no plugin WordPress WP Private Content Plus v3.6.2. O problema permite que usuários não autenticados contornem conteúdo protegido por senha devido à confiança inadequada em cookies do lado do cliente.
A exploração bem-sucedida permite que usuários não autenticados acessem conteúdo protegido pelo recurso de senha global do plugin.