CVE · High

CVE-2019-14216 — WP SVG Icons [svg-vector-icon-plugin] < 3.2.3 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-14216 WP SVG Icons [svg-vector-icon-plugin] < 3.2.3 (closed) Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.2.3 3.2.3 2019-08-09

CVE-2019-14216

El plugin WP SVG Icons anterior a la versión 3.2.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su funcionalidad de carga de iconos personalizados. Un atacante podría explotar esta debilidad para engañar a un administrador autenticado para que cargue un archivo ZIP malicioso que contenga un script PHP a través de la página de configuración de iconos personalizados del plugin. Este defecto permite la carga arbitraria de archivos que podría llevar a la ejecución remota de código en la instalación de WordPress afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.