PT-2026-73096 · WordPress · Podlove Podcast Publisher
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Podlove Podcast Publisher versões anteriores a 4.5.4
Descrição
A validação insuficiente do caminho do arquivo na função
create link item() permite que atacantes autenticados com nível de acesso de contribuidor ou superior excluam arquivos arbitrários no servidor. Isso pode levar à execução remota de código se arquivos críticos, como wp-config.php, forem removidos. O problema é explorável via PHP Object Injection através do parâmetro unfurl data, utilizando uma POP chain (uma sequência de gadgets usada para executar código arbitrário durante a desserialização) dentro da classe PodloveImageCacheGenerationGuard, onde o método destruct() chama wp delete file() usando um caminho controlado pelo atacante.Recomendações
Atualize o Podlove Podcast Publisher para a versão 4.5.4 ou posterior.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Podlove Podcast Publisher