CVE-2025-2005
Front-End-Only-Users <= 3.2.32 — Неавторизованная произвольная загрузка файлов
- Опубликовано
- 2 апр. 2025 г.
- Обновлено
- 8 апр. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 97,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Front End Users для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в поле загрузки файлов в форме регистрации во всех версиях до 3.2.32 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер затронутого сайта, что может сделать возможным удалённое выполнение кода.
Источники
3Эксплойт доказательства концепции для CVE-2025-2005, уязвимости произвольной загрузки файлов в плагине WordPress Front-End Users (<=3.2.32). Включает скрипты для ручной HTTP-атаки и эксплойт на Python для загрузки PHP веб-шеллов на неаутентифицированные регистрационные формы.
Эксплойт произвольной загрузки файлов WordPress FEUP (CVE-2025-2005)
- CVE-2025-2005Эксплойт
WordPress Front End Users Plugin <= 3.2.32 уязвим к Arbitrary File Upload
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.