PT-2025-48654 · WordPress · Suremail – Smtp/Email Logs Plugin

CVE-2025-13516

·

Publicado

2025-12-02

·

Atualizado

2025-12-02

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SureMail – Plugin de SMTP e Logs de E-mail para WordPress versões até a 1.9.0 inclusive
Descrição O plugin permite upload de arquivos sem restrições devido à função save file() no arquivo inc/emails/handler/uploads.php. Esta função copia anexos de e-mail para um diretório acessível via web (wp-content/uploads/suremails/attachments/) sem validar extensões de arquivo ou tipos de conteúdo. Os arquivos são salvos usando nomes previsíveis baseados em hashes MD5 de seu conteúdo. Embora um arquivo .htaccess do Apache tente impedir a execução de PHP, essa proteção é ineficaz em servidores nginx, IIS, Lighttpd ou instalações do Apache configuradas incorretamente. Isso pode levar à Execução Remota de Código através do upload de arquivos PHP maliciosos por meio de formulários públicos que aceitam anexos, determinando o nome do arquivo e acessando diretamente o arquivo em um servidor web vulnerável.
Recomendações Versões até a 1.9.0 inclusive devem ser atualizadas. Como solução temporária, considere restringir a funcionalidade de upload de arquivos ou validar cuidadosamente os tipos e conteúdo dos arquivos antes de salvá-los no diretório acessível via web. Certifique-se de que a configuração do servidor web impeça corretamente a execução de PHP dentro do diretório de anexos.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13516

Produtos afetados

Suremail – Smtp/Email Logs Plugin