El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries.

ALERTES

05/08/2026

CVE-2025-56005

CRÍTIC (9,8)

CVSS3: 0,0

El connector Work The Flow File Upload per a WordPress és vulnerable a càrregues de fitxers arbitràries a causa de la manca de validació del tipus de fitxer al servidor jQuery-File-Upload-9.5.0 i als fitxers de prova en versions fins a la 2.5.2 inclosa. Això permet que atacants no autenticats carreguin fitxers arbitraris al servidor dels llocs afectats, cosa que pot fer possible l’execució remota de codi.

Sistemes Afectats

  • Lyntonreed Work The Flow File Upload

Remediació

Vegeu-ne les Referències.