
Podlove Podcast Publisher <= 4.2.6 - Subida de Archivos Arbitraria No Autenticada
Podlove Podcast Publisher <= 4.2.6 - Subida Arbitraria de Archivos no Autenticada
El plugin Podlove Podcast Publisher para WordPress es vulnerable a subidas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función 'move_as_original_file' en todas las versiones hasta la 4.2.6 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios al servidor del sitio afectado, lo que podría posibilitar la ejecución remota de código.
CVE CVE-2025-10147 CVSS 9.8 (Crítico) Publicado el 22 de septiembre de 2025 Última actualización 23 de septiembre de 2025 Investigador Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
Esta herramienta ha sido desarrollada SOLO CON FINES EDUCATIVOS para demostrar vulnerabilidades de seguridad.
Al usar esta herramienta, usted acepta estos términos.
Manténgase legal, ético y seguro.