StoryChief <= 1.0.42 - Unauthenticated Arbitrary File Upload
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 39%
da publicação à arma10 dias
Publicada no NVD16 de ago.
1ª PoC+10d
metasploit4 de ago.
VulnCheck15 de ago.
probabilidade de exploração
39%top 1% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
The StoryChief plugin for WordPress is vulnerable to arbitrary file uploads in all versions up to, and including, 1.0.42. This vulnerability occurs through the /wp-json/storychief/webhook REST-API endpoint that does not have sufficient filetype validation. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
storychief · StoryChiefPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/52422não verificadogithubgithub.com/AnotherSec/CVE-2025-7441★ 3vulncheckvulncheck.com/xdb/a9c6acda0c3anão verificadovulncheckvulncheck.com/xdb/83834bac8299não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.