PT-2025-51681 · WordPress · Wp-Responsive-Thumbnail-Slider
CVE-2015-10144
·
Publicado
2025-07-25
·
Atualizado
2025-12-16
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Responsive Thumbnail Slider para WordPress versões anteriores à 1.0.1
Descrição
O software está suscetível a upload arbitrário de arquivos devido à validação inadequada de tipo de arquivo no uploader de imagens. Atacantes com acesso de nível de assinante ou superior podem fazer upload de arquivos arbitrários para o servidor usando uma técnica de dupla extensão, potencialmente resultando em execução remota de código.
Recomendações
Atualize o plugin Responsive Thumbnail Slider para uma versão superior à 1.0.1.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp-Responsive-Thumbnail-Slider