
Podlove Podcast Publisher <= 4.2.6 - Upload Arbitrário de Arquivos Não Autenticado
Podlove Podcast Publisher <= 4.2.6 - Upload Arbitrário de Arquivos Não Autenticado
O plugin Podlove Podcast Publisher para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função 'move_as_original_file' em todas as versões até, e incluindo, a 4.2.6. Isso possibilita que atacantes não autenticados enviem arquivos arbitrários no servidor do site afetado, o que pode possibilitar a execução remota de código.
CVE CVE-2025-10147 CVSS 9.8 (Crítico) Publicado em 22 de setembro de 2025 Última atualização 23 de setembro de 2025 Pesquisador Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
Esta ferramenta foi desenvolvida apenas para FINS EDUCACIONAIS para demonstrar vulnerabilidades de segurança.
Ao usar esta ferramenta, você concorda com estes termos.
Mantenha-se legal, ético e seguro.