CVE · High

CVE-2019-15330 — WebP Express [webp-express] < 0.14.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15330 WebP Express [webp-express] < 0.14.11 Alta 7,5 < 0.14.11 0.14.11 2018-12-11

CVE-2019-15330

El plugin WebP Express para WordPress en versiones anteriores a la 0.14.11 contiene una vulnerabilidad que permite el acceso no autorizado a archivos arbitrarios en el servidor. El plugin no implementa controles de seguridad adecuados para prevenir ataques de lectura de archivos. Las versiones 0.14.11 y posteriores solucionan esta vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.