CVE-2025-6002
VirtueMart - Upload de Arquivo Irrestrito
- Publicado
- 11 de jun. de 2025
- Atualizado
- 11 de jun. de 2025
- Atribuindo CNA
- BLSOPS
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 55,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de upload de arquivo sem restrições existe na seção de Imagem do Produto do backend do VirtueMart. Atacantes autenticados podem enviar arquivos com extensões arbitrárias, incluindo arquivos executáveis ou maliciosos, potencialmente levando à execução remota de código ou a outros impactos de segurança, dependendo da configuração do servidor.
Fontes
1- CVE-2025-6002Exploit
Exploit em Python para CVE-2025-6002 visando upload arbitrário de arquivos autenticado no VirtueMart < 4.4.10. Faz login, faz upload de um webshell PHP e aciona um shell reverso para testes de penetração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.