CVE-2025-12974
El plugin Gravity Forms para WordPress es vulnerable a subidas de archivos arbitrarios debido a la falta de validación del tipo de archivo en el mecanismo heredado de subida por fragmentos en todas las versiones hasta y inclusive 2.9.21.1. Esto se debe a que la lista negra de extensiones no incluye archivos .phar, los cuales pueden ser subidos mediante el mecanismo de subida por fragmentos. Esto permite a atacantes no autenticados subir archivos ejecutables .phar y lograr la ejecución remota de código en el servidor, siempre que puedan descubrir o enumerar la ruta de subida. Para que un atacante logre RCE (Remote Code Execution), el servidor web debe estar configurado para procesar archivos .phar como PHP mediante mapeo de controladores de archivo o similar.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org