CVE-2025-28915
WordPress ThemeEgg ToolKit plugin <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file
- Pubblicato
- 11 mar 2025
- Aggiornato
- 28 apr 2026
- Assegnazione CNA
- Patchstack
- Evidenza osservata
- 5 ago 2026
WordPress ThemeEgg ToolKit plugin <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
# Vulnerabilità di Upload Non Restrittivo di File con Tipo Pericoloso in Theme Egg ThemeEgg ToolKit La vulnerabilità di Upload Non Restrittivo di File con Tipo Pericoloso in Theme Egg ThemeEgg ToolKit themeegg-toolkit consente di caricare una Web Shell su un server web. Questo problema riguarda ThemeEgg ToolKit: da n/a fino a <= 1.2.9.
Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file
Exploit per CVE-2025-28915: vulnerabilità di upload arbitrario di file nel plugin WordPress ThemeEgg ToolKit che consente il deployment remoto di Web Shell. Include script di sfruttamento basato su Python per ambienti autenticati.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.