PT-2025-39945 · WordPress · Copypress Rest Api Plugin
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Copypress Rest API para WordPress versões 1.1 a 1.2
Descrição
O plugin Copypress Rest API para WordPress está suscetível a Execução Remota de Código através da função
copyreap handle image(). O plugin utiliza uma chave de assinatura JWT hard-coded quando um segredo não é definido e carece de restrições sobre os tipos de arquivos que podem ser recuperados e salvos como anexos. Isso permite que atacantes não autenticados forjem um token válido, obtenham privilégios elevados e façam upload de arquivos arbitrários, como scripts PHP, através do manipulador de imagens, resultando finalmente em execução remota de código.Recomendações
Atualize o plugin Copypress Rest API para uma versão superior à 1.2.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Copypress Rest Api Plugin