CVE-2024-9932

plus petit que 1 minute de lecture

Mis à jour :

Faille critique dans le plugin Wux Blog Editor pour WordPress

Une vulnérabilité de téléversement de fichiers arbitraires, identifiée sous le nom de CVE-2024-9932, affecte le plugin Wux Blog Editor pour WordPress dans toutes ses versions jusqu’à la 3.0.0 incluse. Ce défaut, présent dans la fonction wuxbt_insertImageNew, permet à des attaquants non authentifiés d’envoyer des fichiers de leur choix sur le serveur.

Points clés :

  • Type de vulnérabilité : Téléversement de fichiers arbitraires.
  • Produit affecté : Plugin Wux Blog Editor pour WordPress.
  • Versions affectées : Toutes les versions jusqu’à et incluant la 3.0.0.
  • Cause : Validation insuffisante des types de fichiers.
  • Conséquence potentielle : Exécution de code à distance sur le système compromis.

Vulnérabilité :

  • CVE : CVE-2024-9932
  • Description : Permet le téléversement de fichiers arbitraires en raison d’une validation inadéquate des types de fichiers.

Recommandations :

Il est fortement conseillé aux utilisateurs du plugin Wux Blog Editor de mettre à jour vers une version corrigée dès que celle-ci est disponible pour remédier à cette faille.


Source