
WordPress用WooCommerce Ultimate Gift Cardプラグインは、任意のファイルアップロードに対して脆弱です。
CVE-2024-8425 WordPress用のWooCommerce Ultimate Gift Cardプラグインは、2.6.0を含む以前のすべてのバージョンにおいて、'mwb_wgm_preview_mail'および'mwb_wgm_woocommerce_add_cart_item_data'関数のファイルタイプ検証が不十分なため、任意のファイルアップロードに対して脆弱です。このため、認証されていない攻撃者が影響を受けるサイトのサーバー上に任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。
その他のWordPressエクスプロイトや限定エクスプロイトについては、Telegramの@KtN1990までご連絡ください。
このエクスプロイトを実行するには、Python 3とウェブサイトのリストが必要です。その後、次のコマンドを実行してください。
python3 exploit.py -l list.txt -t 100
