PT-2025-30373 · WordPress · Website Contact Form With File Upload
CVE-2015-10137
·
Publicado
2025-07-22
·
Atualizado
2025-12-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Website Contact Form With File Upload para WordPress versões até a 1.3.4
Descrição
O plugin Website Contact Form With File Upload para WordPress está suscetível a uploads de arquivos arbitrários devido à validação insuficiente de tipo de arquivo dentro da função
upload file(). Isso permite que atacantes não autenticados enviem arquivos arbitrários para o servidor do site afetado, potencialmente permitindo a execução remota de código.Recomendações
Atualize o Website Contact Form With File Upload para WordPress para uma versão superior à 1.3.4.
Exploit
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Website Contact Form With File Upload