
WooCommerce Ultimate Gift Card plugin for WordPress arbitrary file uploads के लिए कमजोर है।
CVE-2024-8425 वर्डप्रेस के लिए WooCommerce Ultimate Gift Card प्लगइन सभी संस्करणों में (2.6.0 तक और सहित) 'mwb_wgm_preview_mail' और 'mwb_wgm_woocommerce_add_cart_item_data' फ़ंक्शंस में अपर्याप्त फ़ाइल प्रकार मान्यता के कारण मनमानी फ़ाइल अपलोड के लिए कमजोर है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।
अधिक वर्डप्रेस एक्सप्लॉइट्स और विशेष एक्सप्लॉइट्स के लिए मुझे टेलीग्राम पर संपर्क करें @KtN1990।
इस एक्सप्लॉइट को चलाने के लिए आपके पास python 3 और वेबसाइटों की सूची होनी चाहिए, फिर निष्पादित करें
python3 exploit.py -l list.txt -t 100
