CVE-2024-9932
Mis à jour :
Faille critique dans le plugin Wux Blog Editor pour WordPress
Une vulnérabilité de téléversement de fichiers arbitraires, identifiée sous le nom de CVE-2024-9932, affecte le plugin Wux Blog Editor pour WordPress dans toutes ses versions jusqu’à la 3.0.0 incluse. Ce défaut, présent dans la fonction wuxbt_insertImageNew, permet à des attaquants non authentifiés d’envoyer des fichiers de leur choix sur le serveur.
Points clés :
- Type de vulnérabilité : Téléversement de fichiers arbitraires.
- Produit affecté : Plugin Wux Blog Editor pour WordPress.
- Versions affectées : Toutes les versions jusqu’à et incluant la 3.0.0.
- Cause : Validation insuffisante des types de fichiers.
- Conséquence potentielle : Exécution de code à distance sur le système compromis.
Vulnérabilité :
- CVE : CVE-2024-9932
- Description : Permet le téléversement de fichiers arbitraires en raison d’une validation inadéquate des types de fichiers.
Recommandations :
Il est fortement conseillé aux utilisateurs du plugin Wux Blog Editor de mettre à jour vers une version corrigée dès que celle-ci est disponible pour remédier à cette faille.
