PT-2024-21200 · Joomunited · Joomunited Wp Media Folder

·

CVE-2024-25909

·

Publicado

2024-02-26

·

Atualizado

2025-05-08

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
JoomUnited WP Media folder, versões de n/a a 5.7.2
Descrição
O problema está relacionado a uma vulnerabilidade de “Upload irrestrito de arquivos com tipos perigosos” no JoomUnited WP Media folder. Essa vulnerabilidade permite o upload de arquivos com tipos perigosos sem as restrições adequadas, representando um risco significativo.
Recomendações
Para as versões n/a a 5.7.2, atualize para uma versão posterior à 5.7.2 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de upload de arquivos na pasta JoomUnited WP Media para minimizar o risco de exploração.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25909

Produtos afetados

Joomunited Wp Media Folder