# Compress Then Upload 任意文件上传漏洞
## 概述
Compress & Upload WordPress 插件在 1.0.5 之前版本中存在文件上传验证不严格的漏洞。
## 影响版本
版本小于 1.0.5
## 细节
该插件未正确验证用户上传的文件,导致即使在应限制文件上传的环境中(如 WordPress 多站点 setup),具有高权限的用户(例如管理员)仍可上传任意文件到服务器。
## 影响
攻击者可利用此漏洞上传恶意文件(如 WebShell),从而可能在目标服务器上执行任意代码,造成严重安全风险。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/siberkampus/CVE-2025-8889 | POC详情 |
标题: Compress Then Upload < 1.0.5 – Admin+ Arbitrary File Upload | CVE 2025-8889 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论