CVE-2024-5084
Hash Form – Drag & Drop Form Builder <= 1.1.0 - Caricamento Arbitrario di File Non Autenticato verso Esecuzione di Codice Remota
- Pubblicato
- 23 mag 2024
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
Hash Form – Drag & Drop Form Builder <= 1.1.0 - Caricamento Arbitrario di File Non Autenticato verso Esecuzione di Codice Remota
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Il plugin Hash Form – Drag & Drop Form Builder per WordPress è vulnerabile al caricamento arbitrario di file a causa della mancata validazione del tipo di file nella funzione 'file_upload_action' in tutte le versioni fino alla 1.1.0 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione di codice in remoto.
Exploit per CVE-2024-5084: caricamento arbitrario di file non autenticato nel plugin WordPress Hash Form, che consente l'esecuzione remota di codice tramite script Python con payload reverse shell.
WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Caricamento arbitrario di file non autenticato per esecuzione di codice in remoto
Exploit proof-of-concept per CVE-2024-5084, che dimostra la vulnerabilità e consente test e validazione di sicurezza.
Exploit proof-of-concept per CVE-2024-5084 (plugin Hash Form per WordPress) che dimostra un caricamento di file non autenticato fino a RCE. Progettato per test di laboratorio educativi e ricerca sulla sicurezza.
PoC Exploit per CVE-2024-5084
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.