
BerqWP – Core Web Vitals, Cache, CDN, Images, CSS और JavaScript के लिए स्वचालित ऑल-इन-वन PageSpeed Optimization Plugin, WordPress प्लगइन मनमाने फ़ाइल अपलोड के प्रति असुरक्षित है
CVE-2024-43160 WordPress के लिए BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript प्लगइन, सभी संस्करणों में 1.7.6 तक (और 1.7.6 सहित), /api/store_webp.php फ़ाइल में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड की भेद्यता से ग्रस्त है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।
अधिक वर्डप्रेस एक्सप्लॉइट्स और विशेष एक्सप्लॉइट्स के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990।
इस एक्सप्लॉइट को चलाने के लिए आपके पास python 3 और वेबसाइटों की सूची होनी चाहिए, फिर निष्पादित करें
python3 exploit.py -l list.txt -t 100
