← voltar
CVE-2024-10586criticalexploração observadaCWE-862

Debug Tool <= 2.2 - Unauthenticated Arbitrary File Creation

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.8epss 2.1%
da publicação à arma1 dias
Publicada no NVD9 de nov.
1ª PoC+1d
VulnCheck+251d
probabilidade de exploração
2.1%top 20% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
The Debug Tool plugin for WordPress is vulnerable to arbitrary file creation due to a missing capability check on the dbt_pull_image() function and missing file type validation in all versions up to, and including, 2.2. This makes it possible for unauthenticated attackers to to create arbitrary files such as .php files that can be leveraged for remote code execution. CVE-2024-52416 may be a duplicate of this issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.