← voltar
CVE-2025-7441criticalexploração observadaCWE-434

StoryChief <= 1.0.42 - Unauthenticated Arbitrary File Upload

97Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 39%
da publicação à arma10 dias
Publicada no NVD16 de ago.
1ª PoC+10d
metasploit4 de ago.
VulnCheck15 de ago.
probabilidade de exploração
39%top 1% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
The StoryChief plugin for WordPress is vulnerable to arbitrary file uploads in all versions up to, and including, 1.0.42. This vulnerability occurs through the /wp-json/storychief/webhook REST-API endpoint that does not have sufficient filetype validation. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
storychief · StoryChief
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.