CVE-2024-9932
Mis à jour :
Wux Blog Editor : Vulnérabilité de téléchargement de fichiers arbitraire
Une faille de sécurité, identifiée sous le nom de CVE-2024-9932, a été découverte dans le plugin Wux Blog Editor pour WordPress. Elle affecte toutes les versions jusqu’à la 3.0.0 incluse.
Points clés :
- La vulnérabilité concerne une fonction spécifique,
wuxbt_insertImageNew. - Elle permet à des attaquants non authentifiés de télécharger des fichiers de leur choix sur le serveur.
Vulnérabilité :
- CVE-2024-9932 : Téléchargement de fichiers arbitraire dû à une validation insuffisante des types de fichiers.
Impact potentiel :
- Exécution de code à distance sur le système compromis.
Recommandations :
- Mettre à jour le plugin Wux Blog Editor vers une version corrigée (au-delà de la 3.0.0).
