PT-2026-84724 · WordPress · Embed Html5 Game
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Embed HTML5 Game WordPress plugin versões anteriores a 1.4
Descrição
O plugin não restringe adequadamente as permissões de upload de arquivos nem os tipos de arquivos que podem ser enviados. Isso permite que atacantes não autenticados façam o upload de arquivos arbitrários, como backdoors PHP, nos sites afetados.
Recomendações
Atualize o plugin para uma versão posterior a 1.3.
Remova o plugin caso ele não seja mais necessário.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Embed Html5 Game