CVE-2023-2745
WordPress Core < 6.2.1 - Travessia de Diretório
- Publicado
- 17 de mai. de 2023
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 22 de abr. de 2025
WordPress Core < 6.2.1 - Travessia de Diretório
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
O WordPress Core é vulnerável a Directory Traversal em versões até a 6.2, inclusive, por meio do parâmetro ‘wp_lang’. Isso permite que atacantes não autenticados acessem e carreguem arquivos de tradução arbitrários. Em casos em que um atacante consegue enviar um arquivo de tradução especialmente criado para o site, como por meio de um formulário de upload, isso também pode ser usado para realizar um ataque de Cross-Site Scripting.
Script em Python para verificar a vulnerabilidade CVE-2023-2745 enviando requisições HTTP elaboradas para uma URL alvo e analisando as respostas.
Milad karimi · php · 22 de abr. de 2025
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.