CVE-2026-13158
Everest Toolkit <= 1.2.3 - Admin+ Upload Arbitrário de Arquivo
- Publicado
- 1 de ago. de 2026
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- WPScan
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 28,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Everest Toolkit para WordPress até a versão 1.2.3 não valida o tipo de arquivos enviados durante a importação de conteúdo de demonstração (o teste de tipo de arquivo do WordPress está desabilitado), permitindo que usuários com privilégios elevados (Administrador por padrão, incluindo administradores de site que não são super-admins em multisite) enviem arquivos PHP executáveis para o diretório de uploads.
Fontes
1Exploit de prova de conceito e advisory técnico para uma vulnerabilidade de upload arbitrário de arquivos com privilégios de Admin+, que leva à execução remota de código, no plugin Everest Toolkit para WordPress (<= 1.2.3), incluindo análise do código vulnerável, PoC em Python e orientações de hardening.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.