
O plugin BerqWP – Plugin de Otimização Automática de PageSpeed Tudo-em-Um para Core Web Vitals, Cache, CDN, Imagens, CSS e JavaScript para WordPress é vulnerável a uploads arbitrários de arquivos
CVE-2024-43160 O plugin BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação de tipo de arquivo no arquivo /api/store_webp.php em todas as versões até, e incluindo, 1.7.6. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode tornar possível a execução remota de código.
Para mais exploits do WordPress e exclusivos, entre em contato comigo no Telegram @KtN1990.
Para executar este exploit, você precisa ter python 3 e uma lista de sites, então execute
python3 exploit.py -l list.txt -t 100
