
Podlove Podcast Publisher <= 4.2.6 - رفع ملف تعسفي غير مصادق عليه
Podlove Podcast Publisher <= 4.2.6 - رفع ملفات عشوائي بدون مصادقة
إضافة Podlove Podcast Publisher لووردبريس معرضة لرفع ملفات عشوائية بسبب عدم التحقق من نوع الملف في دالة move_as_original_file في جميع الإصدارات حتى 4.2.6. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم رفع ملفات عشوائية على خادم الموقع المتأثر مما قد يتيح تنفيذ الأوامر عن بعد.
CVE CVE-2025-10147 CVSS 9.8 (حرج) تاريخ النشر العام 22 سبتمبر 2025 آخر تحديث 23 سبتمبر 2025 الباحث Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
تم تطوير هذه الأداة لأغراض تعليمية فقط لعرض الثغرات الأمنية.
باستخدام هذه الأداة، فإنك توافق على هذه الشروط.
ابقَ قانونيًا، أخلاقيًا، وآمنًا.