
AR For Woocommerce <= 6.2 - Carga de archivos arbitraria no autenticada
AR Para Woocommerce <= 6.2 - Subida de Archivos Arbitraria No Autenticada
El plugin AR for WooCommerce para WordPress es vulnerable a subidas de archivos arbitrarias debido a la falta de validación del tipo de archivo en todas las versiones hasta la 6.2 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que podría permitir la ejecución remota de código.
POST /wp-json/ar-wc-display/featuredimage/ HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/json
Content-Length: 41
{"id":123,"featured_image":"/etc/passwd"}