PT-2026-58879 · WordPress · Kali Forms
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin versões anteriores a 2.4.17
Descrição
Usuários não autenticados podem fazer upload de arquivos para a Biblioteca de Mídia do WordPress porque o plugin não verifica se o upload de um arquivo está associado a um formulário existente configurado com um campo de upload de arquivo. O sistema aceita uploads independentemente da existência de um formulário válido. Esses uploads são restritos aos tipos MIME (Multipurpose Internet Mail Extensions, que são rótulos usados para identificar a natureza e o formato de um documento) permitidos por padrão, impedindo a execução de código remoto.
Recomendações
Atualize o Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin para a versão 2.4.17 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kali Forms