CVE-2026-13157
Theme Demo Import <= 1.1.3 - Admin+ Caricamento Arbitrario di File
- Pubblicato
- 1 ago 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- WPScan
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 28,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin WordPress Demo Import fino alla versione 1.1.3 non valida il tipo di file caricati durante l'importazione del contenuto demo (il test del tipo di file di WordPress è disabilitato), consentendo agli utenti con privilegi elevati (Amministratore per impostazione predefinita, inclusi gli amministratori del sito non super-admin su multisite) di caricare file PHP eseguibili nella directory uploads.
Fonti
1Proof of concept e analisi delle cause radice per un caricamento arbitrario di file autenticato in WordPress Theme Demo Import che porta all'esecuzione remota di codice tramite una webshell PHP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.