
Плагин BerqWP – автоматизированный все-в-одном плагин оптимизации PageSpeed для Core Web Vitals, Cache, CDN, Images, CSS и JavaScript для WordPress уязвим к произвольной загрузке файлов
CVE-2024-43160 Плагин BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в файле /api/store_webp.php во всех версиях до 1.7.6 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удаленному выполнению кода.
За дополнительными эксплойтами для WordPress и эксклюзивными обращайтесь в Telegram @KtN1990.
Для запуска этого эксплойта необходимы Python 3 и список сайтов, затем выполните:
python3 exploit.py -l list.txt -t 100
