
🚨 CVE-2024-11635: WordPress File Upload <= 4.24.12... Cookie-based RCE via wfu_ABSPATH parameter bypasses all auth - 300k+ WordPress installs running a file upload plugin tu... https://zerodaysignal.com/vulnerability/CVE-2024-11635 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The tweet announces a remote code execution vulnerability in WordPress File Upload plugin (CVE‑2024‑11635) that bypasses authentication via the wfu_ABSPATH parameter, affecting installations <=4.24.12, and links to a ZeroDaySignal page for further details.
