
Il plugin WooCommerce Ultimate Gift Card per WordPress è vulnerabile al caricamento arbitrario di file.
CVE-2024-8425 Il plugin WooCommerce Ultimate Gift Card per WordPress è vulnerabile a caricamenti di file arbitrari a causa di una validazione insufficiente del tipo di file nelle funzioni 'mwb_wgm_preview_mail' e 'mwb_wgm_woocommerce_add_cart_item_data' in tutte le versioni fino alla 2.6.0 inclusa. Ciò rende possibile ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, il che può rendere possibile l'esecuzione di codice remoto.
Per altri exploit wordpress e quelli esclusivi contattami su telegram @KtN1990.
Per eseguire questo exploit devi avere python 3 e una lista di siti web, quindi esegui
python3 exploit.py -l list.txt -t 100
