PT-2025-34960 · WordPress · Wp Ulike Pro

Wesley

·

Publicado

2025-08-28

·

Atualizado

2025-08-28

·

CVE-2024-9648

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do WP ULike Pro anteriores à 1.9.4
Descrição: O plugin WP ULike Pro para WordPress está suscetível a upload arbitrário de arquivos devido à validação inadequada de tipo de arquivo dentro da classe WP Ulike Pro File Uploader. Isso permite que atacantes não autenticados façam upload de arquivos arbitrários, incluindo .php2, .php6, .php7, .phps, .pht, .phtm, .pgif, .shtml, .phar, .inc, .hphp, .ctp, .module, .html e .svg, no servidor. A exploração bem-sucedida pode permitir ataques adicionais, como Cross-Site Scripting.
Recomendações: Atualize o WP ULike Pro para a versão 1.9.4 ou posterior.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9648

Produtos afetados

Wp Ulike Pro