UNKNOWNCVE-2025-12886

CVE-2025-12886: SSRF no tema Oxygen para WordPress

Plataforma

wordpress

Componente

oxygen

Corrigido em

6.0.9

A vulnerabilidade CVE-2025-12886, com CVSS 7.2, afeta o tema Oxygen para WordPress, introduzindo uma falha de Server-Side Request Forgery (SSRF). Essa falha permite que atacantes não autenticados façam requisições web para locais arbitrários. As versões afetadas são todas até e incluindo a 6.0.8. A correção está disponível na versão 6.0.9.

Como corrigir

Atualize para a versão 6.0.9, ou uma versão corrigida mais recente

Perguntas frequentes

O que é a vulnerabilidade CVE-2025-12886?

É uma vulnerabilidade de Server-Side Request Forgery (SSRF) no tema Oxygen para WordPress.

Sou afetado por essa vulnerabilidade?

Se você estiver usando o tema Oxygen para WordPress em uma versão até 6.0.8, você está vulnerável.

Como posso corrigir essa vulnerabilidade?

Atualize o tema Oxygen para a versão 6.0.9 ou superior.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis
CVE-2025-12886: SSRF no tema Oxygen para WordPress | NextGuard