Instal·lació de temes i connectors arbitraris a la vulnerabilitat d’execució de codi remota al connector de configuració ràpida WP de WordPress <= 2.0

ALERTES

25/11/2024

CVE-2024-52429

CRÍTIC (9,9)

CVSS3: 0,0

Càrrega il·limitada d’arxius amb vulnerabilitat de tipus perillós a Anton Hoelstad WP Quick Setup que permet pujar una shellweb a un servidor web. Aquest problema afecta la configuració ràpida de WP: des de n/d fins a 2.0.

Sistemes Afectats

  • Anton Hoelstad WP Quick Setup – n/d

Remediació
No hi ha cap recurs disponible a partir del 18 de novembre del 2024.

Referències

  • https://patchstack.com/database/vulnerability/wp-quick-setup/wordpress-wp-quick-setup-plugin-2-0-arbitrary-plugin-and-theme-installation-to-remote-code-execution-vulnerability?_s_id=cve