PT-2026-58720 · WordPress · Podlove Podcast Publisher
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Podlove Podcast Publisher versões anteriores a 4.5.2
Description
A falta de validação do tipo de arquivo na função
podlove handle cache files() permite que atacantes não autenticados façam o upload de arquivos arbitrários para o servidor. Esta falha no cache de imagens pode levar à execução remota de código, permitindo que um atacante execute comandos maliciosos no sistema afetado.Recommendations
Atualize o Podlove Podcast Publisher para a versão 4.5.2 ou posterior.
Exploit
Correção
RCE
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Podlove Podcast Publisher