CVE-2021-25094
Tatsu < 3.3.12 - RCE não autenticado
- Publicado
- 25 de abr. de 2022
- Atualizado
- 21 de abr. de 2025
- Atribuindo CNA
- WPScan
- Evidência observada
- 18 de abr. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A ação add_custom_font do plugin Tatsu do WordPress, anterior à versão 3.3.12, pode ser usada sem autenticação prévia para carregar um arquivo zip malicioso que é descompactado no diretório de upload do WordPress. Ao adicionar um shell PHP com um nome de arquivo começando com um ponto ".", é possível contornar o controle de extensão implementado no plugin. Além disso, há uma condição de corrida no processo de extração do zip que faz com que o arquivo shell permaneça por tempo suficiente no sistema de arquivos para que possa ser chamado por um atacante.
Fontes
5Exploit de prova de conceito para execução remota de código não autenticada no plugin WordPress Tatsu Builder (CVE-2021-25094). Suporta múltiplas técnicas de shell, proxy e níveis de compressão.
- TypeHub-ExploiterExploit
Este script explora uma vulnerabilidade (CVE-2021-25094) no plugin TypeHub WordPress.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.