CVE-2024-9932

plus petit que 1 minute de lecture

Mis à jour :

Wux Blog Editor : Vulnérabilité de téléchargement de fichiers arbitraire

Une faille de sécurité, identifiée sous le nom de CVE-2024-9932, a été découverte dans le plugin Wux Blog Editor pour WordPress. Elle affecte toutes les versions jusqu’à la 3.0.0 incluse.

Points clés :

  • La vulnérabilité concerne une fonction spécifique, wuxbt_insertImageNew.
  • Elle permet à des attaquants non authentifiés de télécharger des fichiers de leur choix sur le serveur.

Vulnérabilité :

  • CVE-2024-9932 : Téléchargement de fichiers arbitraire dû à une validation insuffisante des types de fichiers.

Impact potentiel :

  • Exécution de code à distance sur le système compromis.

Recommandations :

  • Mettre à jour le plugin Wux Blog Editor vers une version corrigée (au-delà de la 3.0.0).

Source