CVE-2025-28915
WordPress ThemeEgg ToolKit plugin <= 1.2.9 - Vulnerabilidade de Upload Arbitrário de Arquivo
- Publicado
- 11 de mar. de 2025
- Atualizado
- 28 de abr. de 2026
- Atribuindo CNA
- Patchstack
- Evidência observada
- 5 de ago. de 2026
WordPress ThemeEgg ToolKit plugin <= 1.2.9 - Vulnerabilidade de Upload Arbitrário de Arquivo
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
# Vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Theme Egg ThemeEgg ToolKit A vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no Theme Egg ThemeEgg ToolKit themeegg-toolkit permite o Upload de um Web Shell para um Servidor Web. Este problema afeta o ThemeEgg ToolKit: de n/a até <= 1.2.9.
Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilidade de upload arbitrário de arquivos
Exploit para CVE-2025-28915: vulnerabilidade de upload arbitrário de arquivos no WordPress ThemeEgg ToolKit que permite implantação remota de Web Shell. Inclui script de exploração baseado em Python para ambientes autenticados.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.