PT-2026-67021 · WordPress · Webinfos
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Webinfos WordPress plugin versões anteriores a 1.3
Descrição
O plugin não valida o tipo ou o nome dos arquivos carregados e não restringe a ação de upload com verificações de autenticação, capacidade ou nonce. Isso permite que atacantes não autenticados carreguem arquivos arbitrários, como scripts PHP, para um diretório acessível via web. Em servidores que executam PHP no caminho de uploads, isso pode levar à execução remota de código.
Recomendações
Atualize o plugin Webinfos WordPress para uma versão posterior a 1.2.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webinfos