
Podlove Podcast Publisher <= 4.2.6 - Неавторизованная произвольная загрузка файлов
Podlove Podcast Publisher <= 4.2.6 — неаутентифицированная произвольная загрузка файлов
Плагин Podlove Podcast Publisher для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции «move_as_original_file» во всех версиях до 4.2.6 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может сделать возможным удаленное выполнение кода.
CVE CVE-2025-10147 CVSS 9.8 (Critical) Publicly Published September 22, 2025 Last Updated September 23, 2025 Researcher Arkadiusz Hydzik
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
pip install requests
python3 ghostpelsec.py
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php
Этот инструмент разработан ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ для демонстрации уязвимостей безопасности.
Используя этот инструмент, вы соглашаетесь с данными условиями.
Оставайтесь законопослушными, этичными и безопасными.