PT-2026-64841 · WordPress · Organic Idx+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Realtyna Organic IDX plugin + WPL Real Estate WordPress plugin versões anteriores a 5.3.0
Descrição
O software não valida o tipo de arquivos carregados. A funcionalidade de upload de arquivos é protegida por uma API que é habilitada por padrão e utiliza credenciais fixas (hardcoded) que são idênticas em todas as instalações. Isso permite que atacantes não autenticados carreguem arquivos PHP arbitrários, resultando em execução remota de código (RCE), que é a capacidade de executar comandos maliciosos no servidor.
Recomendações
Atualize o Realtyna Organic IDX plugin + WPL Real Estate WordPress plugin para a versão 5.3.0 ou posterior.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Organic Idx
Wp Realestate