PT-2025-50865 · WordPress+1 · Multi Uploader For Gravity Forms+1
CVE-2025-14344
·
Publicado
2025-12-12
·
Atualizado
2025-12-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Multi Uploader for Gravity Forms, versões até e incluindo a 1.1.7
Descrição
O plugin Multi Uploader for Gravity Forms para WordPress está suscetível à exclusão arbitrária de arquivos. A validação insuficiente do caminho do arquivo dentro da função
plupload ajax delete file permite que atacantes não autenticados excluam arquivos arbitrários no servidor.Recomendações
Atualize o plugin Multi Uploader for Gravity Forms para uma versão posterior à 1.1.7.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gravity Forms
Multi Uploader For Gravity Forms