
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Téléversement arbitraire de fichiers non authentifié
Le plugin Crawlomatic Multipage Scraper Post Generator pour WordPress est vulnérable au téléversement de fichiers arbitraires en raison d'une validation manquante du type de fichier dans la fonction crawlomatic_generate_featured_image() dans toutes les versions jusqu'à 2.6.8.1 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
Ce script est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique.