PT-2024-15126 · WordPress · Ultimate Addons For Wpbakery Page Builder

István Márton

·

Publicado

2024-02-05

·

Atualizado

2025-03-19

·

CVE-2023-6925

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Unlimited Addons for WPBakery Page Builder para versões do WordPress até a 1.0.42, inclusive
Descrição
O problema está relacionado ao upload arbitrário de arquivos devido à validação insuficiente do tipo de arquivo na função importZipFile. Isso permite que invasores autenticados com uma função que tenha acesso concedido ao plugin, como a função de editor ou colaborador, façam upload de arquivos arbitrários no servidor do site afetado, possibilitando potencialmente a execução remota de código.
Recomendações
Para versões até e incluindo a 1.0.42, atualize para uma versão superior à 1.0.42 para resolver o problema.
Como solução temporária, considere restringir o acesso à função importZipFile até que um patch esteja disponível.
Restrinja o acesso ao plugin para funções que não o exijam, como a de colaborador, para minimizar o risco de exploração.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-6925

Produtos afetados

Ultimate Addons For Wpbakery Page Builder