CVE

CVE-2014-5155 — Theme My Login [theme-my-login] < 6.3.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-5155 Theme My Login [theme-my-login] < 6.3.10 Desconocido < 6.3.10 6.3.10 0000-00-00

CVE-2014-5155

El plugin Theme My Login anterior a la versión 6.3.10 contiene una vulnerabilidad de inclusión local de archivos en el atributo login_template de su shortcode que permite a atacantes autenticados incluir y ejecutar archivos arbitrarios en el servidor. Un atacante con credenciales de acceso puede explotar este fallo para ejecutar cualquier código PHP contenido en archivos accesibles, potencialmente eludiendo restricciones de seguridad, robando información sensible o ejecutando código malicioso a través de archivos subidos que aparentan ser inofensivos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.