CVE · Critical

CVE-2017-9841 — Cloudflare [cloudflare] < 1.1.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-9841 Cloudflare [cloudflare] < 1.1.12 Control incorrecto de la generación de código (inyección de código) Crítica 9,8 < 1.1.12 1.1.12 2017-06-27

CVE-2017-9841

El plugin de Cloudflare para WordPress anterior a la versión 1.1.12 contiene una vulnerabilidad en su librería PHPUnit incluida que permite a atacantes no autenticados ejecutar código PHP arbitrario enviando solicitudes POST con fragmentos de código PHP al archivo eval-stdin.php expuesto. Esta falla afecta los sitios donde el directorio vendor es accesible públicamente, permitiendo la ejecución remota de código a través del componente PHPUnit vulnerable incluido en el plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.