CVE · Medium

CVE-2018-19370 — Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 9.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-19370 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 9.2.0 Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) Media 6,6 < 9.2.0 9.2.0 2018-11-06

CVE-2018-19370

El plugin Yoast SEO anterior a la versión 9.2.0 contiene una condición de carrera en su función unzip_file dentro de la funcionalidad de importación de configuración que permite que un SEO Manager ejecute comandos arbitrarios del sistema operativo mediante la carga y el procesamiento de un archivo ZIP manipulado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.