CVE-2024-51793
Plugin WordPress RepairBuddy <= 3.8115 - Vulnérabilité de téléversement arbitraire de fichiers
- Publié
- 11 nov. 2024
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 77,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La vulnérabilité de téléversement sans restriction de fichier de type dangereux dans Ateeq Rafeeq RepairBuddy computer-repair-shop permet de téléverser une web shell sur un serveur web. Ce problème affecte RepairBuddy : de n/a à <= 3.8115.
Sources
4- CVE-2024-51793Exploit
Exploite le téléchargement de fichiers arbitraire non authentifié CVE-2024-51793 dans le plugin WordPress Computer Repair Shop, scanne les listes de cibles, télécharge des webshells PHP et signale les sites vulnérables.
Exploit RCE 0-clic non authentifié pour CVE-2024-51793. Exploite une vulnérabilité de téléchargement de fichier arbitraire via admin-ajax.php pour téléverser une charge utile PHP et obtenir une exécution de commandes à distance sur les installations WordPress vulnérables, incluant la détection du système d'exploitation et un shell de commandes interactif.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.