CVE-2021-25094
Tatsu < 3.3.12 - RCE non authentifiée
- Publié
- 25 avr. 2022
- Mise à jour
- 21 avr. 2025
- Attribution de CNA
- WPScan
- Preuve observée
- 18 avr. 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'action add_custom_font du plugin WordPress Tatsu, avant la version 3.3.12, peut être utilisée sans authentification préalable pour téléverser un fichier zip malveillant, décompressé dans le répertoire de téléversement de WordPress. En ajoutant un shell PHP dont le nom de fichier commence par un point « . », il est possible de contourner le contrôle d'extension implémenté dans le plugin. De plus, une condition de course dans le processus d'extraction du zip permet au fichier shell de rester suffisamment longtemps sur le système de fichiers pour être appelable par un attaquant.
Sources
5Preuve de concept d'exploit pour exécution de code à distance non authentifiée dans le plugin WordPress Tatsu Builder (CVE-2021-25094). Prend en charge plusieurs techniques de shell, proxy et niveaux de compression.
- TypeHub-ExploiterExploit
Ce script exploite une vulnérabilité (CVE-2021-25094) dans le plugin TypeHub WordPress.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.