CVE-2023-50564
Una vulnerabilidad de carga de archivos arbitrarios en el componente /inc/modules_install.php de Pluck-CMS v4.7.18 permite a los atacantes ejecutar código...
- Publicado
- 14 dic 2023
- Actualizado
- 8 oct 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de carga de archivos arbitrarios en el componente /inc/modules_install.php de Pluck-CMS v4.7.18 permite a los atacantes ejecutar código arbitrario cargando un archivo ZIP manipulado.
Fuentes
8Exploit Bash que automatiza la ejecución remota de código autenticada en Pluck CMS 4.7.18 mediante la carga de un ZIP malicioso, desencadenando una shell inversa PHP para CVE-2023-50564.
- CVE-2023-50564Exploit
Pluck v4.7.18 - Ejecución Remota de Código (RCE)
- CVE-2023-50564Exploit
Este script explota la función de carga de archivos en Pluck CMS v4.7.18 para cargar un archivo PHP malicioso, permitiendo acceso remoto a través de una reverse shell. Una vez cargado, este backdoor otorga al atacante acceso al servidor con permisos de servidor web, permitiendo acciones adicionales dentro del sistema o la red.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.