CVE-2024-8856
Backup and Staging by WP Time Capsule <= 1.22.21 - Upload Arbitrário de Arquivos Sem Autenticação
- Publicado
- 16 de nov. de 2024
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 6 de abr. de 2025
Backup and Staging by WP Time Capsule <= 1.22.21 - Upload Arbitrário de Arquivos Sem Autenticação
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
O plugin Backup and Staging by WP Time Capsule para WordPress é vulnerável a uploads arbitrários de arquivos devido à ausência de validação do tipo de arquivo no arquivo UploadHandler.php e à falta de prevenção de acesso direto a arquivos em todas as versões até, e incluindo, a 1.22.21. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode tornar possível a execução remota de código.
Escaneia sites WordPress em busca do plugin WP Time Capsule CVE-2024-8856, detectando versões abaixo de 1.22.22 e registrando alvos vulneráveis em um arquivo.
Vulnerabilidade de Upload Arbitrário de Arquivos no Plugin WP Time Capsule para WordPress
Exploit de prova de conceito para CVE-2024-8856, demonstrando uma vulnerabilidade específica com entrega de payload baseada em Python para testes e validação de segurança.
Al Baradi Joy · php · 6 de abr. de 2025
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.