
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Caricamento arbitrario di file non autenticato
Il plugin Crawlomatic Multipage Scraper Post Generator per WordPress è vulnerabile al caricamento arbitrario di file a causa della mancanza di validazione del tipo di file nella funzione crawlomatic_generate_featured_image() in tutte le versioni fino alla 2.6.8.1 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
Questo script è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione. L'uso non autorizzato di questo script è illegale e non etico.