Base de Datos de CVE /
CVE-2020-24186
CVE · Critical
CVE-2020-24186 — Comments – wpDiscuz [wpdiscuz] >= 7.0 - <= 7.0.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-24186
|
Comments – wpDiscuz [wpdiscuz] >= 7.0 - <= 7.0.4 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
10,0
|
7.0–7.0.5
|
7.0.5 |
2020-07-28 |
—
|
CVE-2020-24186
El plugin wpDiscuz en sus versiones 7.0 a 7.0.4 contiene una falla de ejecución remota de código que permite a atacantes no autenticados ejecutar código arbitrario mediante la carga de archivos maliciosos, incluyendo scripts PHP, a través del endpoint AJAX wmuUploadFiles. Esta vulnerabilidad te permite a un atacante sin credenciales eludir las restricciones de carga de archivos y lograr la ejecución de código en la instalación de WordPress afectada. El problema afecta todas las versiones desde la 7.0 hasta e incluyendo la 7.0.4.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad