WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-12974 — Gravity Forms [gravityforms] < 2.9.22

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12974 Gravity Forms [gravityforms] < 2.9.22 Carga de archivos sin restricción de tipo peligroso Alta 8,1 < 2.9.22 2.9.22 2025-11-17

CVE-2025-12974

El plugin Gravity Forms para WordPress es vulnerable a subidas de archivos arbitrarios debido a la falta de validación del tipo de archivo en el mecanismo heredado de subida por fragmentos en todas las versiones hasta y inclusive 2.9.21.1. Esto se debe a que la lista negra de extensiones no incluye archivos .phar, los cuales pueden ser subidos mediante el mecanismo de subida por fragmentos. Esto permite a atacantes no autenticados subir archivos ejecutables .phar y lograr la ejecución remota de código en el servidor, siempre que puedan descubrir o enumerar la ruta de subida. Para que un atacante logre RCE (Remote Code Execution), el servidor web debe estar configurado para procesar archivos .phar como PHP mediante mapeo de controladores de archivo o similar.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.