PT-2024-17415 · WordPress · Carousel Slider & Grid Ultimate

·

CVE-2024-12040

·

Publicado

2024-12-12

·

Atualizado

2024-12-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin “Carousel Slider & Grid Ultimate for WooCommerce” para o WordPress, versões até e incluindo a 1.9.10
Descrição
A vulnerabilidade permite que invasores autenticados com acesso de nível “Contributor” ou superior incluam e executem arquivos arbitrários no servidor por meio do atributo “theme” do shortcode wcpcsu. Isso pode ser usado para contornar controles de acesso, obter dados confidenciais ou executar código em casos em que imagens e outros tipos de arquivos “seguros” possam ser carregados e incluídos.
Recomendações
Para versões até a 1.9.10, inclusive, considere desativar o shortcode wcpcsu até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao atributo ‘theme’ do shortcode para minimizar o risco de inclusão arbitrária de arquivos. Evite usar o atributo theme no shortcode wcpcsu até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12040

Produtos afetados

Carousel Slider & Grid Ultimate