CVE-2024-9932
Mis à jour :
Upload de Fichiers Arbitraires dans le Plugin Wux Blog Editor pour WordPress
Une faille de sécurité critique, identifiée sous la référence CVE-2024-9932, a été découverte dans le plugin Wux Blog Editor pour WordPress. Elle affecte toutes les versions jusqu’à la 3.0.0 incluse.
Points Clés :
- La vulnérabilité permet aux attaquants d’uploader des fichiers de manière non autorisée sur le serveur.
- Cette faille peut potentiellement mener à l’exécution de code à distance sur le système compromis.
Vulnérabilité :
- CVE : CVE-2024-9932
- Type : Upload de fichiers arbitraires
- Cause : Validation insuffisante des types de fichiers dans la fonction
wuxbt_insertImageNew. - Impact : Exécution de code à distance (RCE).
Recommandations :
- Il est fortement conseillé aux utilisateurs du plugin Wux Blog Editor de mettre à jour vers une version corrigée dès que possible. Bien que l’article ne spécifie pas la version corrigée, la mise à jour au-delà de la version 3.0.0 est essentielle.
