
CVE‑2025‑3515 — Carga múltiple de archivos por arrastrar y soltar para Contact Form 7
CVE‑2025‑3515 — Arrastrar y soltar múltiples archivos para Contact Form 7
drag‑and‑drop‑multiple‑file‑upload‑contact‑form‑7 ≤1.3.8.9 permite la subida de archivos .phar, lo que conduce a ejecución remota de código en Apache+mod_php :contentReference[oaicite:29]{index=29}.La herramienta está codificada en python versión 3, usa un comprobador para detectar el plugin existente y luego ejecuta el exploit. Telegram: https://t.me/Professor6T9 Telegram del equipo: https://t.me/TeamAnonForce6T9