
WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Subida arbitraria de archivos no autenticada que permite ejecución remota de código
CVE-2024-5084 El plugin Hash Form – Drag & Drop Form Builder para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en la función 'file_upload_action' en todas las versiones hasta la 1.1.0 inclusive. Esto permite a atacantes no autenticados subir archivos arbitrarios al servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.
Para más exploits de WordPress y exploits exclusivos, contáctame en Telegram @KtN1990.
Para ejecutar este exploit necesitas tener Python 3 y una lista de sitios web, luego ejecuta:
python3 exploit.py -l list.txt -t 100
