
Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Upload de Arquivo Arbitrário Não Autenticado
O plugin Crawlomatic Multipage Scraper Post Generator para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação de tipo de arquivo na função crawlomatic_generate_featured_image() em todas as versões até, e incluindo, 2.6.8.1. Isso torna possível que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode possibilitar a execução remota de código.
usage: python3 CVE-2025-4389.py
git clone https://github.com/Yucaerin/CVE-2025-4389.git
cd CVE-2025-4389
Este script é destinado apenas para fins educacionais. Use-o com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita. O uso não autorizado deste script é ilegal e antiético.