la falta de filtrar las extenciones de los archivos que se subiran al servidor de parte de un usuario invitado o de un usuario administrador compromete la seguridad del sitio y de los demas dominios alojados en el mismo webserver debido a que un atacante o usuario malintencionado pueda subir una webshell logrando acceso virtual al servidor por completo.
he aqui un video demostrativo :
by @r4z0r_bl4ck for @insid30utsid3