PT-2024-16374 · WordPress · Chartify

·

CVE-2024-10571

·

Publicado

2024-11-13

·

Atualizado

2025-06-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
The Chartify – Plugin de gráficos para WordPress, versões até a 2.9.5, inclusive
Descrição
A vulnerabilidade está relacionada à inclusão de arquivos locais (Local File Inclusion), permitindo que invasores não autenticados incluam e executem arquivos arbitrários no servidor por meio do parâmetro source. Isso pode ser usado para contornar controles de acesso, obter dados confidenciais ou executar código. De acordo com relatos, essa vulnerabilidade está sendo alvo de ataques ativos, com um número significativo de ataques bloqueados em um curto período.
Recomendações
Para versões até a 2.9.5, inclusive, atualize para a versão 2.9.6 para manter a segurança.
Como solução temporária, considere restringir o acesso ao parâmetro source para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10571

Produtos afetados

Chartify