Debug Tool <= 2.2 - Unauthenticated Arbitrary File Creation
70Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.8epss 2.1%
da publicação à arma1 dias
Publicada no NVD9 de nov.
1ª PoC+1d
VulnCheck+251d
probabilidade de exploração
2.1%top 20% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
The Debug Tool plugin for WordPress is vulnerable to arbitrary file creation due to a missing capability check on the dbt_pull_image() function and missing file type validation in all versions up to, and including, 2.2. This makes it possible for unauthenticated attackers to to create arbitrary files such as .php files that can be leveraged for remote code execution. CVE-2024-52416 may be a duplicate of this issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
eugenbobrowski · Debug ToolPoCs públicas encontradas — 4
githubgithub.com/RandomRobbieBF/CVE-2024-10586★ 1githubgithub.com/Nxploited/CVE-2024-10586-Poc★ 0vulncheckvulncheck.com/xdb/9a057c1adb0fnão verificadovulncheckvulncheck.com/xdb/4d7d5c8cec4cnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.