Recopilación de vulnerabilidades WordPress.

Herramienta de Depuración <= 2.2 – Creación Arbitraria de Archivos sin Autenticación

La vulnerabilidad CVE-2024-10586 en la herramienta Debug Tool para WordPress permite a atacantes no autenticados crear archivos arbitrarios en el sistema, lo que puede resultar en la ejecución remota de código.

La falta de autorización en la función dbt_pull_image() y la ausencia de validación de tipo de archivo en todas las versiones hasta la 2.2 de la herramienta Debug Tool para WordPress, hace posible que atacantes no autenticados puedan crear archivos arbitrarios como archivos .php que pueden ser utilizados para la ejecución remota de código.
Para mitigar este problema, se recomienda a los usuarios actualizar la herramienta Debug Tool a la última versión disponible, así como también restringir el acceso a la administración de WordPress solo a usuarios autorizados y con privilegios adecuados.

Related Article