CVE · High

CVE-2020-24948 — Autoptimize [autoptimize] < 2.7.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-24948 Autoptimize [autoptimize] < 2.7.7 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 2.7.7 2.7.7 2020-08-24

CVE-2020-24948

El plugin Autoptimize de WordPress anterior a la versión 2.7.7 contiene una vulnerabilidad en la función AJAX ao_ccss_import que no valida si los archivos cargados son auténticos archivos Zip. La falta de validación permite a los administradores y otros usuarios con privilegios elevados cargar archivos maliciosos, incluyendo scripts PHP, que pueden ser ejecutados en el servidor para lograr la ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.