Base de Datos de CVE /
CVE-2020-24948
CVE · High
CVE-2020-24948 — Autoptimize [autoptimize] < 2.7.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-24948
|
Autoptimize [autoptimize] < 2.7.7 |
Carga de archivos sin restricción de tipo peligroso |
Alta
7,2
|
< 2.7.7
|
2.7.7 |
2020-08-24 |
—
|
CVE-2020-24948
El plugin Autoptimize de WordPress anterior a la versión 2.7.7 contiene una vulnerabilidad en la función AJAX ao_ccss_import que no valida si los archivos cargados son auténticos archivos Zip. La falta de validación permite a los administradores y otros usuarios con privilegios elevados cargar archivos maliciosos, incluyendo scripts PHP, que pueden ser ejecutados en el servidor para lograr la ejecución remota de código.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad