Base de Datos de CVE /
CVE-2021-24160
CVE · High
CVE-2021-24160 — Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] >= 4.0.0 - <= 4.0.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24160
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] >= 4.0.0 - <= 4.0.3 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
4.0.0–4.0.4
|
4.0.4 |
2021-02-10 |
—
|
CVE-2021-24160
El plugin Responsive Menu en sus versiones 4.0.0 a 4.0.3 contenía una falla que permitía a usuarios con permisos de nivel suscriptor cargar archivos ZIP con código PHP malicioso incrustado. Cuando estos archivos se extraían al directorio /rmp-menu/, los archivos PHP se volvían accesibles a través del frontend del sitio web, lo que permitía la ejecución de código arbitrario y el compromiso potencial completo de la instalación de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad