PT-2025-27822 · Unknown · Wpcenter Aibud Wp

Ryan Kozak

·

Publicado

2025-07-03

·

Atualizado

2025-07-07

·

CVE-2025-23968

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: WPCenter AiBud WP versões 1.8.5 e anteriores
Descrição: O problema afeta o WPCenter AiBud WP, permitindo o upload sem restrições de arquivos com tipos perigosos, o que possibilita o upload de um web shell para um servidor web.
Recomendações: Para as versões 1.8.5 e anteriores, atualize para uma versão que corrija este problema, pois nenhuma solução alternativa específica é fornecida nas informações disponíveis. Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23968

Produtos afetados

Wpcenter Aibud Wp