CVE-2025-10125
WordPress Analyse et atténuation des vulnérabilités

Aperçu

The vulnerability CVE-2025-10125 affects the Memberlite Shortcodes WordPress plugin versions up to 1.4. This authenticated Stored Cross-Site Scripting vulnerability was discovered and publicly disclosed on September 16, 2025, with a CVSS score of 6.4 (Medium) (Wordfence).

Détails techniques

The vulnerability exists in the row shortcode implementation within the Memberlite Shortcodes plugin, specifically in the handling of the 'class' attribute. The issue was addressed in version 1.4.1 released on September 10, 2025, which included security fixes for sanitizing and escaping the 'class' shortcode attribute in the row shortcode (WordPress Plugin).

Impact

The vulnerability allows authenticated users with Contributor or higher privileges to perform Stored Cross-Site Scripting attacks through the plugin's shortcode functionality (Wordfence).

Atténuation et solutions de contournement

Site administrators should update to Memberlite Shortcodes version 1.4.1 or later, which includes the security fix for this vulnerability. The update specifically addresses the vulnerability by implementing proper sanitization and escaping of the 'class' shortcode attribute in the row shortcode (WordPress Plugin).

Ressources additionnelles


SourceCe rapport a été généré à l’aide de l’IA

Apparenté WordPress Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2025-10057HIGH8.8
  • wp-ultimate-csv-importer
NonOuiSep 17, 2025
CVE-2025-10058HIGH8.1
  • wp-ultimate-csv-importer
NonOuiSep 17, 2025
CVE-2025-10125MEDIUM6.4
  • memberlite-shortcodes
NonOuiSep 17, 2025
CVE-2025-10042MEDIUM5.9
  • quiz-maker
NonOuiSep 17, 2025
CVE-2025-10188MEDIUM5.4
  • hackrepair-plugin-archiver
NonOuiSep 17, 2025

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités