Ver todas as ameaças

CVE-2025-1440

Alvo: Não informado

Descrição

The Advanced iFrame plugin for WordPress is vulnerable to unauthorized excessive creation of options on the aip_map_url_callback() function in all versions up to, and including, 2024.5 due to insufficient restrictions. This makes it possible for unauthenticated attackers to update the advancediFrameParameterData option with an excessive amount of unvalidated data.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2025-1440
Tags
Nâo informado
Data de publicação
26/03/2025
Última atualização
28/03/2025
Pontuação em CVSS 3.0
5.3
Médio
Rolar para cima