CVE · High

CVE-2017-11658 — WP Rocket [wp-rocket] < 2.10.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-11658 WP Rocket [wp-rocket] < 2.10.4 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 2.10.4 2.10.4 2017-06-22

CVE-2017-11658

Las versiones de WP Rocket anteriores a la 2.10.4 contienen una vulnerabilidad de inclusión de archivos locales donde el mecanismo de defensa del plugin que elimina secuencias de traversal de directorios puede ser eludido. Un atacante puede evadir este filtrado incompleto inyectando bytes nulos (0x00) en las rutas de archivos, permitiéndole leer archivos arbitrarios del servidor a través de solicitudes elaboradas que contienen bytes nulos codificados seguidos de patrones de traversal.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.