PT-2025-48654 · WordPress · Suremail – Smtp/Email Logs Plugin
CVE-2025-13516
·
Publicado
2025-12-02
·
Atualizado
2025-12-02
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SureMail – Plugin de SMTP e Logs de E-mail para WordPress versões até a 1.9.0 inclusive
Descrição
O plugin permite upload de arquivos sem restrições devido à função
save file() no arquivo inc/emails/handler/uploads.php. Esta função copia anexos de e-mail para um diretório acessível via web (wp-content/uploads/suremails/attachments/) sem validar extensões de arquivo ou tipos de conteúdo. Os arquivos são salvos usando nomes previsíveis baseados em hashes MD5 de seu conteúdo. Embora um arquivo .htaccess do Apache tente impedir a execução de PHP, essa proteção é ineficaz em servidores nginx, IIS, Lighttpd ou instalações do Apache configuradas incorretamente. Isso pode levar à Execução Remota de Código através do upload de arquivos PHP maliciosos por meio de formulários públicos que aceitam anexos, determinando o nome do arquivo e acessando diretamente o arquivo em um servidor web vulnerável.Recomendações
Versões até a 1.9.0 inclusive devem ser atualizadas. Como solução temporária, considere restringir a funcionalidade de upload de arquivos ou validar cuidadosamente os tipos e conteúdo dos arquivos antes de salvá-los no diretório acessível via web. Certifique-se de que a configuração do servidor web impeça corretamente a execução de PHP dentro do diretório de anexos.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suremail – Smtp/Email Logs Plugin