PT-2021-23594 · WordPress · Wordpress Popular Posts
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do WordPress Popular Posts até e incluindo a 5.3.2
Descrição
O plugin WordPress Popular Posts está vulnerável a uploads arbitrários de arquivos devido a uma validação insuficiente do tipo de arquivo de entrada encontrada no arquivo ~/src/Image.php. Isso permite que invasores com acesso de nível de colaborador ou superior enviem arquivos maliciosos que podem ser usados para obter execução remota de código.
Recomendações
Para versões até e incluindo a 5.3.2, atualize para uma versão que inclua a correção para a vulnerabilidade de upload arbitrário de arquivos. Como solução temporária, considere restringir o acesso ao arquivo ~/src/Image.php para minimizar o risco de exploração. Além disso, restrinja o acesso de nível de colaborador e superior para impedir que invasores enviem arquivos maliciosos.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wordpress Popular Posts