PT-2026-84075 · WordPress · Wp Cookie Consent
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode versões anteriores a 4.4.2
Description
Um problema de upload arbitrário de arquivos existe devido à falta de validação do tipo de arquivo na função
saas upload logo() combinada com um bypass de autorização nos endpoints REST do conector WPLP. Isso permite que atacantes remotos não autenticados façam o upload de arquivos arbitrários para o servidor, o que pode levar à execução remota de código (RCE), um estado em que um invasor pode executar comandos maliciosos no sistema afetado.Recommendations
Atualize o WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode para uma versão posterior a 4.4.1.
Como medida de mitigação temporária, desative ou remova o plugin até que a atualização seja aplicada.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Cookie Consent