Voltar para o Labs
Alerta de Segurança

CVE-2024-51791

Sobre

Vulnerabilidade de Unrestricted Upload of File with Dangerous Type no Made I.T. Forms (forms-by-made-it) permite Fazer Upload de uma Web Shell para um Servidor Web. Esse problema afeta o Forms: de n/a até <= 2.8.0.

Fraqueza (CWE):CWE-434

Análise do analista Rainforest

O Made I.T. Forms permite um upload de arquivo irrestrito cujo propósito declarado é largar uma web shell no servidor, e é alcançável sem qualquer autenticação. Uma requisição forjada pode, portanto, plantar código executável, e uma web shell é controle total do site: o atacante pode ler o banco de dados, desfigurar conteúdo ou usar a caixa como pivô para o ambiente de hospedagem.

Sem login a derrotar e uma nota máxima de 10.0 num plugin de WordPress distribuível, isto encaixa exatamente no molde que campanhas de varredura em massa automatizam. Bugs de upload-para-shell não autenticados ganham exploração como commodity rapidamente porque a técnica se generaliza e a recompensa é total; cada instalação alcançável é uma candidata no momento em que os detalhes circulam.

Como sempre com WordPress, o desafio é visibilidade, e não entendimento — plugins são instalados site por site e raramente inventariados centralmente. Nosso foco é enumerar quais sites rodam o Made I.T. Forms e em qual versão, e confirmar se o caminho de upload está exposto à internet. Este é um segundo plugin de web shell não autenticado neste mesmo lote, o que reforça que nossa disciplina permanente de inventário e patch de WordPress é o que de fato mantém esses fora do tabuleiro, e não respostas pontuais.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2024-51791?

Vulnerabilidade de Unrestricted Upload of File with Dangerous Type no Made I.T. Forms (forms-by-made-it) permite Fazer Upload de uma Web Shell para um Servidor Web. Esse problema afeta o Forms: de n/a até <= 2.8.0.

Qual a gravidade de CVE-2024-51791?

CVE-2024-51791 tem pontuação base CVSS 3.1 de 10, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.

Como CVE-2024-51791 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Como corrigir CVE-2024-51791?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email