CVE · Critical

CVE-2020-24186 — Comments – wpDiscuz [wpdiscuz] >= 7.0 - <= 7.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-24186 Comments – wpDiscuz [wpdiscuz] >= 7.0 - <= 7.0.4 Carga de archivos sin restricción de tipo peligroso Crítica 10,0 7.0–7.0.5 7.0.5 2020-07-28

CVE-2020-24186

El plugin wpDiscuz en sus versiones 7.0 a 7.0.4 contiene una falla de ejecución remota de código que permite a atacantes no autenticados ejecutar código arbitrario mediante la carga de archivos maliciosos, incluyendo scripts PHP, a través del endpoint AJAX wmuUploadFiles. Esta vulnerabilidad te permite a un atacante sin credenciales eludir las restricciones de carga de archivos y lograr la ejecución de código en la instalación de WordPress afectada. El problema afecta todas las versiones desde la 7.0 hasta e incluyendo la 7.0.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.