
CVE-2025-3054를 대상으로 하는 WP User Frontend Pro 플러그인의 임의 파일 업로드 취약점 익스플로잇으로, 인증된 공격자가 WordPress 사이트에서 원격 코드 실행을 수행할 수 있게 합니다.
WP User Frontend Pro 플러그인(WordPress용)은 upload_files() 함수에서 파일 유형 검증이 누락되어 모든 버전(4.1.3 포함)까지 임의 파일 업로드에 취약합니다. 이로 인해 인증된 공격자가 Subscriber-level 이상의 접근 권한을 가진 경우 영향을 받는 사이트 서버에 임의의 파일을 업로드할 수 있으며, 이로 인해 원격 코드 실행이 가능할 수 있습니다. 이 취약점이 작동하려면 'Private Message' 모듈이 활성화되어 있고 PRO 소프트웨어의 Business 버전이 사용 중이어야 합니다.
문의 사항은 다음으로 연락 주세요: [email protected]