
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Subida de archivos arbitraria sin autenticación
El plugin Crawlomatic Multipage Scraper Post Generator para WordPress es vulnerable a subidas de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función crawlomatic_generate_featured_image() en todas las versiones hasta la 2.6.8.1 inclusive. Esto permite a atacantes no autenticados subir archivos arbitrarios al servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
Este script tiene fines exclusivamente educativos. Úsalo de forma responsable y únicamente en sistemas para los que tengas permiso explícito. El uso no autorizado de este script es ilegal y poco ético.