CVE-2024-0757
Insert or Embed Articulate Content into WordPress <= 4.3000000023 - Author+ Upload zu RCE
- Veröffentlicht
- 04.06.2024
- Aktualisiert
- 27.03.2025
- CNA zuweisen
- WPScan
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 58,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plugin „Insert or Embed Articulate Content into WordPress“ bis Version 4.3000000023 filtert nicht ordnungsgemäß, welche Dateierweiterungen auf dem Server importiert werden dürfen, wodurch das Hochladen von schädlichem Code innerhalb von ZIP-Dateien ermöglicht wird.
Quellen
1- CVE-2024-0757-ExploitExploit
Ein PoC-Exploit für CVE-2024-0757 - Remote Code Execution (RCE) durch Einfügen oder Einbetten von Articulate-Inhalten in WordPress
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.