Base de Datos de CVE /
CVE-2019-19589
CVE · Critical
CVE-2019-19589 — PDF Embedder – PDF Viewer & Embed PDF Files for WordPress [pdf-embedder] <= 4.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-19589
|
PDF Embedder – PDF Viewer & Embed PDF Files for WordPress [pdf-embedder] <= 4.4 |
Conflicto de interpretación |
Crítica
9,8
|
< 4.4
|
4.4 |
2019-12-05 |
—
|
CVE-2019-19589
El plugin Lever PDF Embedder hasta la versión 4.4 no previene la distribución de archivos PDF políglotas que son simultáneamente archivos JAR válidos. Esto permite que los archivos se sirvan en un formato que potencialmente podría ejecutarse como archivos de Java en lugar de permanecer restringidos a la visualización de PDF. El plugin se basa en el manejo de cargas de WordPress sin implementar validación adicional para detectar o bloquear archivos de formato dual en la etapa de distribución.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad