
Le plugin BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript pour WordPress est vulnérable aux téléversements arbitraires de fichiers.
CVE-2024-43160 Le plugin BerqWP – plugin automatisé tout-en-un d'optimisation PageSpeed pour Core Web Vitals, Cache, CDN, Images, CSS et JavaScript pour WordPress est vulnérable aux téléversements de fichiers arbitraires en raison de l'absence de validation du type de fichier dans le fichier /api/store_webp.php dans toutes les versions jusqu'à la 1.7.6 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site concerné, ce qui peut rendre possible l'exécution de code à distance.
Pour plus d'exploits WordPress et d'exploits exclusifs, contactez-moi sur Telegram @KtN1990.
Pour exécuter cet exploit, vous devez avoir Python 3 et une liste de sites Web, puis exécuter
python3 exploit.py -l list.txt -t 100
