Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thunder.God.Hhh

#38728de 53,638
7.2CVSS total
Vulnerabilidades · 1
PT-2022-13941
7.2
2022-12-05
WordPress · Postmagthemes Demo Import · CVE-2022-1540
**Nome do software vulnerável e versões afetadas** Plugin PostmagThemes Demo Import para WordPress, versões 1.0.0 a 1.0.7 **Descrição** A vulnerabilidade permite que usuários com privilégios elevados, como administradores, enviem arquivos arbitrários, incluindo arquivos PHP, devido à falta de validação do arquivo importado. Isso pode levar à execução remota de código (RCE). **Recomendações** Para as versões 1.0.0 a 1.0.7 do plugin PostmagThemes Demo Import para WordPress, atualize para uma versão posterior à 1.0.7 para resolver o problema. Como solução temporária, considere restringir a funcionalidade de upload de arquivos para impedir uploads arbitrários até que um patch esteja disponível.