PT-2026-94157 · WordPress · Paid Downloads
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Paid Downloads versões anteriores a 3.16
Description
O plugin Paid Downloads para WordPress permite o upload arbitrário de arquivos por usuários não autenticados através da função
admin request handler(). Isso ocorre porque a função carece de autorização adequada e validação de tipo de arquivo, sendo acessível via endpoint /wp-admin/admin-post.php. Um invasor pode fazer o upload de arquivos executáveis para alcançar a execução remota de código. A exploração é limitada em servidores Apache onde o AllowOverride está habilitado devido a possíveis restrições de .htaccess no diretório de upload, mas permanece eficaz em configurações nginx, LiteSpeed e Apache com AllowOverride None.Recommendations
Atualize o plugin para uma versão posterior a 3.15.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Paid Downloads