CVE-2023-4300
Import XML e RSS Feeds < 2.1.4 - Upload Arbitrário de Arquivos por Admin+
- Publicado
- 25 de set. de 2023
- Atualizado
- 23 de abr. de 2025
- Atribuindo CNA
- WPScan
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 79,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Import XML and RSS Feeds para WordPress, antes da versão 2.1.4, não filtra as extensões de arquivo para arquivos enviados, permitindo que um atacante envie um arquivo PHP malicioso, levando à Execução Remota de Código.
Fontes
1- CVE-2023-4300Exploit
Exploit code para CVE-2023-4300, uma prova de conceito baseada em PHP que visa a vulnerabilidade específica.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.