CVE-2025-47787

Emlog is an open source website building system. Emlog Pro prior to version 2.5.10 contains a file upload vulnerability. The store.php component contains a critical security flaw where it fails to properly validate the contents of remotely downloaded ZIP plugin files. This insufficient validation allows attackers to execute arbitrary code on the vulnerable system. Version 2.5.10 contains a patch for the issue.
CVSS

No CVSS.

Configurations

No configuration.

History

19 May 2025, 15:15

Type Values Removed Values Added
References () https://github.com/emlog/emlog/security/advisories/GHSA-4mcj-8gvh-p753 - () https://github.com/emlog/emlog/security/advisories/GHSA-4mcj-8gvh-p753 -

16 May 2025, 14:42

Type Values Removed Values Added
Summary
  • (es) Emlog es un sistema de creación de sitios web de código abierto. Las versiones anteriores a la 2.5.10 de Emlog Pro presentan una vulnerabilidad de carga de archivos. El componente store.php presenta una falla de seguridad crítica que impide validar correctamente el contenido de los archivos ZIP del complemento descargados remotamente. Esta validación insuficiente permite a los atacantes ejecutar código arbitrario en el sistema vulnerable. La versión 2.5.10 incluye un parche para solucionar el problema.

15 May 2025, 20:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-15 20:16

Updated : 2025-05-19 15:15


NVD link : CVE-2025-47787

Mitre link : CVE-2025-47787

CVE.ORG link : CVE-2025-47787


JSON object : View

Products Affected

No product.

CWE
CWE-434

Unrestricted Upload of File with Dangerous Type