CVE · High

CVE-2021-24160 — Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] >= 4.0.0 - <= 4.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24160 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] >= 4.0.0 - <= 4.0.3 Carga de archivos sin restricción de tipo peligroso Alta 8,8 4.0.0–4.0.4 4.0.4 2021-02-10

CVE-2021-24160

El plugin Responsive Menu en sus versiones 4.0.0 a 4.0.3 contenía una falla que permitía a usuarios con permisos de nivel suscriptor cargar archivos ZIP con código PHP malicioso incrustado. Cuando estos archivos se extraían al directorio /rmp-menu/, los archivos PHP se volvían accesibles a través del frontend del sitio web, lo que permitía la ejecución de código arbitrario y el compromiso potencial completo de la instalación de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.