
Le plugin WooCommerce Ultimate Gift Card pour WordPress est vulnérable à un téléversement de fichiers arbitraires.
CVE-2024-8425 Le plugin WooCommerce Ultimate Gift Card pour WordPress est vulnérable aux téléversements arbitraires de fichiers en raison d'une validation insuffisante du type de fichier dans les fonctions 'mwb_wgm_preview_mail' et 'mwb_wgm_woocommerce_add_cart_item_data' dans toutes les versions jusqu'à la 2.6.0 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.
Pour plus d'exploits WordPress et des exploits exclusifs, contactez-moi sur Telegram @KtN1990.
Pour exécuter cet exploit, vous avez besoin de Python 3 et d'une liste de sites Web, puis exécutez :
python3 exploit.py -l list.txt -t 100
