WordPress · Zd Youtube Flv Player · CVE-2024-2663
**Nome do software vulnerável e versões afetadas**
Plugin ZD YouTube FLV Player para WordPress, versões até a 1.2.6, inclusive
**Descrição**
A vulnerabilidade permite que invasores não autenticados realizem solicitações web para locais arbitrários a partir da aplicação web, o que pode ser usado para consultar e modificar informações de serviços internos. Isso é feito por meio do parâmetro `$ GET[‘image’]`.
**Recomendações**
Para versões até a 1.2.6, inclusive, atualize o plugin ZD YouTube FLV Player para WordPress para uma versão que não seja afetada por esta vulnerabilidade.
Como solução temporária, considere restringir o acesso ao parâmetro `$ GET[‘image’]` para minimizar o risco de exploração.