CVE-2023-50564
Uma vulnerabilidade de upload arbitrário de arquivos no componente /inc/modules_install.php do Pluck-CMS v4.7.18 permite que atacantes executem código...
- Publicado
- 14 de dez. de 2023
- Atualizado
- 8 de out. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de upload arbitrário de arquivos no componente /inc/modules_install.php do Pluck-CMS v4.7.18 permite que atacantes executem código arbitrário por meio do upload de um arquivo ZIP manipulado.
Fontes
8Exploit em Bash que automatiza a execução remota de código autenticada no Pluck CMS 4.7.18 por meio de upload de ZIP malicioso, acionando um reverse shell em PHP para o CVE-2023-50564.
- CVE-2023-50564Exploit
Pluck v4.7.18 - Execução Remota de Código (RCE)
- CVE-2023-50564Exploit
Este script explora o recurso de upload de arquivos no Pluck CMS v4.7.18 para enviar um arquivo PHP malicioso, permitindo acesso remoto via shell reverso. Uma vez enviado, este backdoor concede ao atacante acesso ao servidor com permissões de servidor web, permitindo ações adicionais dentro do sistema ou rede.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.