
Il plugin BerqWP – Plugin automatizzato all-in-one di ottimizzazione PageSpeed per Core Web Vitals, Cache, CDN, Immagini, CSS e JavaScript per WordPress è vulnerabile al caricamento arbitrario di file
CVE-2024-43160 Il plugin BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file nel file /api/store_webp.php in tutte le versioni fino alla 1.7.6 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, il che può rendere possibile l'esecuzione di codice remoto.
Per altri exploit di WordPress e versioni esclusive contattami su Telegram @KtN1990.
Per eseguire questo exploit devi avere python 3 e una lista di siti web, poi esegui
python3 exploit.py -l list.txt -t 100
