Volver a Labs
Alerta de Seguridad

CVE-2024-51791

Acerca de

Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en Made I.T. Forms forms-by-made-it que permite subir un web shell a un servidor web. Este problema afecta a Forms: desde n/a hasta <= 2.8.0.

Debilidad (CWE):CWE-434

Análisis del analista Rainforest

Made I.T. Forms permite una carga de archivos sin restricciones cuyo propósito declarado es depositar un web shell en el servidor, y es accesible sin autenticación alguna. Una sola solicitud manipulada puede, por tanto, plantar código ejecutable, y un web shell es control total del sitio: el atacante puede leer la base de datos, desfigurar contenido o usar la máquina como pivote hacia el entorno de hosting.

Sin inicio de sesión que vencer y con un puntaje máximo de 10.0 en un plugin de WordPress distribuible, esto encaja en la plantilla exacta que automatizan las campañas de escaneo masivo. Los bugs de carga-a-shell no autenticados reciben explotación comoditizada rápidamente porque la técnica se generaliza y la recompensa es total; cada instalación accesible es una candidata en el momento en que circulan los detalles.

Como siempre con WordPress, el desafío es la visibilidad más que la comprensión: los plugins se instalan sitio por sitio y rara vez se inventarían de forma centralizada. Nuestro enfoque es enumerar qué sitios ejecutan Made I.T. Forms y en qué versión, y confirmar si la ruta de carga está expuesta a internet. Este es un segundo plugin de web shell no autenticado en este mismo lote, lo que refuerza que nuestra disciplina permanente de inventario y parcheo de WordPress es lo que realmente los mantiene fuera del tablero, no las respuestas puntuales.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-51791?

Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en Made I.T. Forms forms-by-made-it que permite subir un web shell a un servidor web. Este problema afecta a Forms: desde n/a hasta <= 2.8.0.

¿Qué tan grave es CVE-2024-51791?

CVE-2024-51791 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-51791?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Cómo se corrige CVE-2024-51791?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email