
El plugin WooCommerce Ultimate Gift Card para WordPress es vulnerable a la subida arbitraria de archivos.
CVE-2024-8425 El plugin WooCommerce Ultimate Gift Card para WordPress es vulnerable a subidas arbitrarias de archivos debido a una validación insuficiente del tipo de archivo en las funciones 'mwb_wgm_preview_mail' y 'mwb_wgm_woocommerce_add_cart_item_data' en todas las versiones hasta la 2.6.0 incluida. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.
Para más exploits de WordPress y exploits exclusivos, contáctame en Telegram @KtN1990.
Para ejecutar este exploit necesitas tener Python 3 y una lista de sitios web, luego ejecuta
python3 exploit.py -l list.txt -t 100
