WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2020-36847 — Simple File List [simple-file-list] < 4.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36847 Simple File List [simple-file-list] < 4.2.3 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 4.2.3 4.2.3 2025-07-12

CVE-2020-36847

El plugin Simple-File-List para WordPress es vulnerable a Remote Code Execution (RCE) en versiones hasta y inclusive 4.2.2 mediante la función rename, que se puede utilizar para renombrar código PHP subido con una extensión png para usar una extensión php. Esto permite a atacantes no autenticados ejecutar código en el servidor.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.