
Das WooCommerce Ultimate Gift Card Plugin für WordPress ist anfällig für beliebige Datei-Uploads.
CVE-2024-8425 Das WooCommerce Ultimate Gift Card Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund unzureichender Dateityp-Validierung in den Funktionen mwb_wgm_preview_mail und mwb_wgm_woocommerce_add_cart_item_data in allen Versionen bis einschließlich 2.6.0. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was die Ausführung von Remote-Code ermöglichen kann.
Für weitere WordPress-Exploits und exklusive kontaktieren Sie mich auf Telegram @KtN1990.
Um diesen Exploit auszuführen, benötigen Sie Python 3 und eine Liste von Websites. Führen Sie dann aus:
python3 exploit.py -l list.txt -t 100
