PT-2025-49206 · WordPress · Contentstudio
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin ContentStudio para WordPress versões até a 1.3.7
Descrição
O plugin ContentStudio para WordPress é vulnerável a upload arbitrário de arquivos devido à falta de validação de tipo de arquivo dentro da função
cstu update post(). Isso permite que atacantes autenticados com acesso de nível de Autor ou superior façam upload de arquivos arbitrários no servidor afetado, potencialmente resultando em execução remota de código.Recomendações
Atualize o plugin ContentStudio para uma versão superior à 1.3.7.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contentstudio