PT-2026-49223 · WordPress · Baggage Freight Shipping Australia

CVE-2018-25436

·

Publicado

2026-06-15

·

Atualizado

2026-06-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Baggage Freight Shipping Australia versão 0.1.0
Description Uma falha de upload de arquivo irrestrito permite que atacantes não autenticados façam o upload de arquivos arbitrários através do endpoint 'upload-package.php'. Ao enviar requisições POST com extensões de arquivo maliciosas para o manipulador de upload, os arquivos são movidos para o diretório de upload do plugin sem validação, o que pode levar à execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25436

Produtos afetados

Baggage Freight Shipping Australia