Wux Blog Editor <= 3.0.0 - Unauthenticated Arbitrary File Upload
60Vexday Risk Score
Acompanhe. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 36%
da publicação à arma10 dias
Publicada no NVD26 de out.
1ª PoC+10d
probabilidade de exploração
36%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
The Wux Blog Editor plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file type validation in the 'wuxbt_insertImageNew' function in versions up to, and including, 3.0.0. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code execution possible.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
jurredeklijn · Wux Blog EditorPoCs públicas encontradas — 3
githubgithub.com/RandomRobbieBF/CVE-2024-9932★ 3githubgithub.com/JoshuaProvoste/0-click-RCE-Exploit-for-CVE-2024-9932★ 2githubgithub.com/Nxploited/CVE-2024-9932-POC★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.