Publiek EUVD item
EUVD-2024-50220
Publicatie: 2024-10-26 · Update: 2026-01-23
Samenvatting
De Wux Blog Editor-plugin voor WordPress is kwetsbaar voor het uploaden van willekeurige bestanden door onvoldoende validatie van het bestandstype in de functie 'wuxbt_insertImageNew' in versies tot en met 3.0.0. Hierdoor kunnen niet-geauthenticeerde aanvallers willekeurige bestanden uploaden naar de server van de getroffen site, waardoor uitvoering van code op afstand mogelijk wordt.
Wat betekent dit praktisch?
- Gebruik dit als externe signalering, niet als automatisch bewijs van impact op jouw omgeving.
- Als je dit item intern wilt triagen: noteer versies, exposure (internet/intern) en exploit-signalering.
- In HackSec kun je dit koppelen aan stack-profielen en alert policies (achter login).