PT-2025-39928 · WordPress · Qyrr

Alexander Chikaylo

·

Publicado

2025-09-30

·

Atualizado

2025-09-30

·

CVE-2025-10000

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Qyrr – plugin simples e moderno de criação de QR Code para WordPress, versões até a 2.0.7
Descrição O plugin Qyrr para WordPress é vulnerável a upload arbitrário de arquivos devido à falta de validação de tipo de arquivo dentro da função blob to file(). Atacantes com acesso de nível de Contribuidor ou superior podem fazer upload de qualquer tipo de arquivo para o servidor, potencialmente levando à execução remota de código.
Recomendações Atualize o plugin Qyrr para uma versão superior à 2.0.7.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10000

Produtos afetados

Qyrr