CVE-2024-10586
Debug Tool <= 2.2 - Unauthenticated Arbitrary File Creation
Vexday Risk Score
48Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 2.1%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
09 nov 2024Publicada no NVD
10 nov 2024PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
The Debug Tool plugin for WordPress is vulnerable to arbitrary file creation due to a missing capability check on the dbt_pull_image() function and missing file type validation in all versions up to, and including, 2.2. This makes it possible for unauthenticated attackers to to create arbitrary files such as .php files that can be leveraged for remote code execution. CVE-2024-52416 may be a duplicate of this issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
eugenbobrowski · Debug ToolPoCs públicas encontradas — 2
githubgithub.com/RandomRobbieBF/CVE-2024-10586★ 1githubgithub.com/Nxploited/CVE-2024-10586-Poc★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →