CVE-2024-12471
Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator <= 1.3.1 - Fehlende Autorisierung für authentifizierten (Abonnent+) beliebigen Datei-Upload
- Veröffentlicht
- 07.01.2025
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 73,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
The Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund einer fehlenden Berechtigungsprüfung und Dateityp-Validierung in der add_image_to_library AJAX-Aktionsfunktion in allen Versionen bis einschließlich 1.3.1. Dies ermöglicht es authentifizierten Angreifern mit Subscriber-Zugriff und höher, beliebige Dateien hochzuladen, die Remote-Code-Ausführung ermöglichen.
Quellen
1- CVE-2024-12471Exploit
Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo KI-Text- & Bildgenerator <= 1.3.1 - Fehlende Autorisierung für authentifizierte Benutzer (Abonnent+) zum Upload beliebiger Dateien
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.