Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jin Hao Chan

#51083de 53,635
4.3CVSS total
Vulnerabilidades · 1
PT-2024-33192
4.3
2024-06-19
WordPress · Replace Image · CVE-2024-4873
**Nome do software vulnerável e versões afetadas** Plugin Replace Image para versões do WordPress até a 1.1.10, inclusive **Descrição** A vulnerabilidade permite que invasores autenticados com acesso de nível Autor ou superior substituam imagens enviadas por usuários de nível superior, como administradores, devido à falta de validação de uma chave controlada pelo usuário na funcionalidade de substituição de imagens. **Recomendações** Para versões até a 1.1.10, inclusive, atualize para uma versão que inclua a validação necessária para impedir referências diretas a objetos inseguras. Como solução temporária, considere restringir o acesso à funcionalidade de substituição de imagens para impedir a exploração até que um patch esteja disponível.