PT-2025-31979 · WordPress · Wp-Property
CVE-2012-10027
·
Publicado
2025-08-05
·
Atualizado
2026-05-26
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do WP-Property anteriores à 1.36.0
Descrição
O plugin WP-Property para WordPress até a versão 1.35.0 contém uma vulnerabilidade de upload de arquivos no script
uploadify.php. Um atacante remoto pode enviar arquivos PHP arbitrários para um diretório temporário sem autenticação, resultando em execução remota de código.Recomendações
Atualize o WP-Property para a versão 1.36.0 ou posterior.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp-Property