PT-2025-5220 · Unknown · Ngoccode Wp Load Gallery
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NgocCode WP Load Gallery versões 2.1.6 e anteriores
Descrição
A vulnerabilidade permite o upload irrestrito de arquivos com tipos perigosos, possibilitando que atacantes carreguem um web shell em um servidor web. Isso pode ser explorado mediante o upload de arquivos maliciosos, potencialmente levando ao comprometimento do servidor. O número estimado de dispositivos potencialmente afetados não é especificado.
Recomendações
Para as versões 2.1.6 e anteriores do NgocCode WP Load Gallery, atualize para a versão 2.1.7 para corrigir este problema. Como medida temporária, considere restringir o upload de arquivos para evitar a exploração até que a atualização possa ser aplicada.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ngoccode Wp Load Gallery