PT-2025-45224 · Borisolhor+1 · Drop Uploader For Cf7 - Drag&Drop File Uploader Addon+1
CVE-2025-53283
·
Publicado
2025-06-24
·
Atualizado
2025-11-06
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Drop Uploader for CF7 - Drag&Drop File Uploader Addon versões anteriores a 2.4.2
Descrição
O plugin para WordPress permite que atacantes não autenticados façam o upload de arquivos arbitrários, incluindo web shells, para o servidor web devido à falta de validação do tipo de arquivo. Essa falha pode levar à execução remota de código, permitindo que um atacante execute comandos arbitrários no servidor.
Recomendações
Atualize o plugin para uma versão posterior a 2.4.1.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drop Uploader For Cf7 - Drag&Drop File Uploader Addon
Drop-Uploader-For-Contact-Form-7-Dragdrop-File-Uploader-Addon