PT-2025-17763 · Angelo Mandato · Powerpress Podcasting

·

CVE-2025-46264

·

Publicado

2025-04-24

·

Atualizado

2025-04-26

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Angelo Mandato PowerPress Podcasting versões anteriores à 11.12.6
Descrição A vulnerabilidade permite que atacantes façam upload de arquivos perigosos, potencialmente resultando no envio de um web shell para um servidor web. Isso pode ser explorado por meio de upload de arquivos sem restrições, o que pode permitir que atacantes executem código malicioso no servidor.
Recomendações Para versões anteriores à 11.12.6, atualize para a versão 11.12.6 ou posterior para resolver o problema. Como medida temporária, considere restringir o upload de arquivos para permitir apenas tipos de arquivos seguros até que uma correção seja aplicada. Restrinja o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46264

Produtos afetados

Powerpress Podcasting