PT-2024-16374 · WordPress · Chartify
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
The Chartify – Plugin de gráficos para WordPress, versões até a 2.9.5, inclusive
Descrição
A vulnerabilidade está relacionada à inclusão de arquivos locais (Local File Inclusion), permitindo que invasores não autenticados incluam e executem arquivos arbitrários no servidor por meio do parâmetro
source. Isso pode ser usado para contornar controles de acesso, obter dados confidenciais ou executar código. De acordo com relatos, essa vulnerabilidade está sendo alvo de ataques ativos, com um número significativo de ataques bloqueados em um curto período.Recomendações
Para versões até a 2.9.5, inclusive, atualize para a versão 2.9.6 para manter a segurança.
Como solução temporária, considere restringir o acesso ao parâmetro
source para minimizar o risco de exploração.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chartify