CVE-2024-50526
WordPress Multi Purpose Mail Form Plugin <= 1.0.2 – Schwachstelle für beliebiges Datei-Upload
- Veröffentlicht
- 04.11.2024
- Aktualisiert
- 11.05.2026
- CNA zuweisen
- Patchstack
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 48,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Ungeschränkter Upload von Dateien mit gefährlichem Typ in Lindeni Mahlalela Multi Purpose Mail Form Die Schwachstelle „Unrestricted Upload of File with Dangerous Type“ in Lindeni Mahlalela Multi Purpose Mail Form multi-purpose-mail-form ermöglicht das Hochladen einer Web-Shell auf einen Webserver. Dieses Problem betrifft Multi Purpose Mail Form: von n/a bis <= 1.0.2.
Quellen
1Nicht authentifizierter 0-Click-RCE-Exploit für CVE-2024-50526. Nutzt eine Schwachstelle für beliebige Datei-Uploads in einem verwundbaren WordPress-Formular-Plugin aus, um eine PHP-Payload hochzuladen, deren Speicherort zu verifizieren, das Zielbetriebssystem zu erkennen und über eine interaktive Shell die Ausführung von Remote-Befehlen zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.