CVE-2021-29447
Ataque XXE autenticado no WordPress quando a instalação está rodando PHP 8
- Publicado
- 15 de abr. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 20 de set. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Wordpress é um CMS de código aberto. Um usuário com a capacidade de enviar arquivos (como um Autor) pode explorar um problema de análise XML na Biblioteca de Mídia, levando a ataques XXE. Isso requer que a instalação do WordPress esteja usando PHP 8. O acesso a arquivos internos é possível em um ataque XXE bem-sucedido. Isso foi corrigido na versão 5.7.1 do WordPress, juntamente com as versões afetadas mais antigas, por meio de uma versão secundária. Recomendamos fortemente que você mantenha as atualizações automáticas habilitadas.
Fontes
25- CVE-2021-29447Exploit
Um gerador de payloads XXE
O objetivo é conduzir uma avaliação de segurança em escala total de uma aplicação web baseada em WordPress, culminando em um comprometimento completo do servidor. A avaliação se concentrará na exploração de uma vulnerabilidade específica e real (CVE-2021-29447) para obter acesso inicial.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.