
Das WordPress-Plugin WordPress Popular Posts ist anfällig für beliebige Datei-Uploads aufgrund einer unzureichenden Validierung des Dateityps in der Datei ~/src/Image.php, die es Angreifern mit Contributor-Zugriff und höher ermöglicht, schädliche Dateien hochzuladen, mit denen Remote Code Execution erlangt werden kann.
Das WordPress-Plugin „Popular Posts“ ist anfällig für beliebige Datei-Uploads aufgrund unzureichender Validierung des Dateityps in der Datei ~/src/Image.php, was es Angreifern mit Zugriffsrechten auf Beitragsebene (Contributor) und darüber ermöglicht, bösartige Dateien hochzuladen, die zur Erlangung von Remote-Codeausführung verwendet werden können,