Base de Datos de CVE /
CVE-2017-18580
CVE · Critical
CVE-2017-18580 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.0.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2017-18580
|
Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.0.1 |
Validación incorrecta de la entrada |
Crítica
9,8
|
< 5.0.1
|
5.0.1 |
2017-10-31 |
—
|
CVE-2017-18580
El plugin Shortcodes Ultimate anterior a la versión 5.0.1 no valida correctamente el parámetro "filter" en los shortcodes su_meta, su_user y su_post, lo que permite a los atacantes asignar funciones peligrosas como system() para ejecutar código arbitrario en el servidor. Esta vulnerabilidad está siendo explotada activamente por actores de amenazas en ataques reales.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad