CVE · Critical

CVE-2019-25217 — Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 5.0.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-25217 Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 5.0.13 Falta de control de autorización Crítica 9,8 < 5.0.13 5.0.13 2019-03-14

CVE-2019-25217

El plugin SiteGround Optimizer hasta la versión 5.0.12 contiene una vulnerabilidad de evasión de autorización en su endpoint de API REST /switch-php que falla al validar adecuadamente los permisos de acceso en la función switch_php. Esta falla permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios del servidor, permitiéndoles ejecutar código PHP malicioso y potencialmente comprometer toda la instalación de WordPress. La vulnerabilidad puede ser explotada para eludir restricciones de seguridad, robar información sensible o ejecutar código a través de archivos cargados que normalmente serían considerados seguros, como imágenes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.