
El plugin BerqWP – Plugin automatizado todo-en-uno de optimización PageSpeed para Core Web Vitals, caché, CDN, imágenes, CSS y JavaScript para WordPress es vulnerable a la carga arbitraria de archivos
CVE-2024-43160 El complemento BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en el archivo /api/store_webp.php en todas las versiones hasta la 1.7.6 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios al servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.
Para más exploits de WordPress y algunos exclusivos, contáctame en Telegram @KtN1990.
Para ejecutar este exploit necesitas tener python 3 y una lista de sitios web, luego ejecuta:
python3 exploit.py -l list.txt -t 100
