CVE-2024-50473
Acerca de
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en Ajar Productions Ajar in5 Embed ajar-productions-in5-embed que permite subir un web shell a un servidor web. Este problema afecta a Ajar in5 Embed: desde n/a hasta <= 3.1.3.
Análisis del analista Rainforest
El plugin Ajar in5 Embed permite una carga de archivos sin restricciones, y el objetivo final previsto está expresado con claridad: subir un web shell al servidor. No hay autenticación de por medio, así que una sola carga manipulada puede depositar código ejecutable, y desde ese shell el atacante es dueño del sitio: contenido, base de datos y un punto de apoyo hacia cualquier cosa que lo aloje.
Esta es la combinación que atrae la explotación automatizada más rápido: no autenticada, un 10.0 perfecto y un plugin de WordPress ampliamente distribuible. Las botnets de escaneo masivo cazan precisamente bugs de carga-a-shell no autenticados porque la ruta es genérica y la recompensa es el control completo, así que las instalaciones accesibles tienden a ver sondeos indiscriminados poco después de la divulgación.
La verdadera dificultad es la brecha de inventario de WordPress: estos plugins se instalan sitio por sitio y rara vez se rastrean de forma centralizada. Así que nuestro trabajo es convertir el titular aterrador en una lista corta: en todo lo que alojamos, qué sitios llevan Ajar in5 Embed, en qué versión y si la ruta de carga vulnerable es accesible por internet. Donde no podamos parchear al instante, bloquear el endpoint de carga en el borde gana tiempo, pero la solución es llevar cada sitio afectado más allá de la versión vulnerable.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2024-50473?
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en Ajar Productions Ajar in5 Embed ajar-productions-in5-embed que permite subir un web shell a un servidor web. Este problema afecta a Ajar in5 Embed: desde n/a hasta <= 3.1.3.
¿Qué tan grave es CVE-2024-50473?
CVE-2024-50473 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2024-50473?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Cómo se corrige CVE-2024-50473?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
