CVE · Critical

CVE-2019-19589 — PDF Embedder – PDF Viewer & Embed PDF Files for WordPress [pdf-embedder] <= 4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-19589 PDF Embedder – PDF Viewer & Embed PDF Files for WordPress [pdf-embedder] <= 4.4 Conflicto de interpretación Crítica 9,8 < 4.4 4.4 2019-12-05

CVE-2019-19589

El plugin Lever PDF Embedder hasta la versión 4.4 no previene la distribución de archivos PDF políglotas que son simultáneamente archivos JAR válidos. Esto permite que los archivos se sirvan en un formato que potencialmente podría ejecutarse como archivos de Java en lugar de permanecer restringidos a la visualización de PDF. El plugin se basa en el manejo de cargas de WordPress sin implementar validación adicional para detectar o bloquear archivos de formato dual en la etapa de distribución.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.