PT-2025-5220 · Unknown · Ngoccode Wp Load Gallery

·

CVE-2025-23942

·

Publicado

2025-01-22

·

Atualizado

2025-02-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NgocCode WP Load Gallery versões 2.1.6 e anteriores
Descrição A vulnerabilidade permite o upload irrestrito de arquivos com tipos perigosos, possibilitando que atacantes carreguem um web shell em um servidor web. Isso pode ser explorado mediante o upload de arquivos maliciosos, potencialmente levando ao comprometimento do servidor. O número estimado de dispositivos potencialmente afetados não é especificado.
Recomendações Para as versões 2.1.6 e anteriores do NgocCode WP Load Gallery, atualize para a versão 2.1.7 para corrigir este problema. Como medida temporária, considere restringir o upload de arquivos para evitar a exploração até que a atualização possa ser aplicada.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23942

Produtos afetados

Ngoccode Wp Load Gallery