PT-2025-6458 · Cleantalk · Security & Malware Scan By Cleantalk

·

CVE-2024-13365

·

Publicado

2025-02-12

·

Atualizado

2026-04-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Security & Malware scan by CleanTalk para WordPress versões até, e incluindo, a 2.149
Descrição O plugin Security & Malware scan by CleanTalk para WordPress é vulnerável a upload arbitrário de arquivos devido ao plugin fazer upload e extrair arquivos .zip ao escaneá-los em busca de malware através da função checkUploadedArchive(). Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode permitir a execução remota de código. Aproximadamente 30.000 sites WordPress estão potencialmente afetados.
Recomendações Para versões até, e incluindo, a 2.149, considere desativar a função checkUploadedArchive() como uma medida paliativa temporária até que um patch esteja disponível. Restrinja o acesso ao recurso de upload de arquivos do plugin para minimizar o risco de exploração. Evite usar o plugin para varredura de malware até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13365

Produtos afetados

Security & Malware Scan By Cleantalk