PT-2025-29199 · WordPress · Premium Age Verification / Restriction For Wordpress
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Premium Age Verification / Restriction for WordPress para versões do WordPress até e incluindo a 3.0.2
Descrição:
O plugin Premium Age Verification / Restriction for WordPress está suscetível a problemas de leitura e gravação arbitrária de arquivos devido a uma funcionalidade de suporte remoto insuficientemente protegida no arquivo
remote tunnel.php. Isso permite que atacantes não autenticados leiam ou gravem em arquivos arbitrários no servidor afetado, potencialmente resultando na divulgação de informações sensíveis ou na execução remota de código.Recomendações:
Versões até e incluindo a 3.0.2: Atualize para uma versão superior à 3.0.2.
Correção
RCE
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Premium Age Verification / Restriction For Wordpress