CVE-2024-9932

plus petit que 1 minute de lecture

Mis à jour :

Upload de Fichiers Arbitraires dans le Plugin Wux Blog Editor pour WordPress

Une faille de sécurité critique, identifiée sous la référence CVE-2024-9932, a été découverte dans le plugin Wux Blog Editor pour WordPress. Elle affecte toutes les versions jusqu’à la 3.0.0 incluse.

Points Clés :

  • La vulnérabilité permet aux attaquants d’uploader des fichiers de manière non autorisée sur le serveur.
  • Cette faille peut potentiellement mener à l’exécution de code à distance sur le système compromis.

Vulnérabilité :

  • CVE : CVE-2024-9932
  • Type : Upload de fichiers arbitraires
  • Cause : Validation insuffisante des types de fichiers dans la fonction wuxbt_insertImageNew.
  • Impact : Exécution de code à distance (RCE).

Recommandations :

  • Il est fortement conseillé aux utilisateurs du plugin Wux Blog Editor de mettre à jour vers une version corrigée dès que possible. Bien que l’article ne spécifie pas la version corrigée, la mise à jour au-delà de la version 3.0.0 est essentielle.

Source