CVE · High

CVE-2021-24209 — WP Super Cache [wp-super-cache] < 1.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24209 WP Super Cache [wp-super-cache] < 1.7.2 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 1.7.2 1.7.2 2021-03-16

CVE-2021-24209

WP Super Cache en versiones anteriores a la 1.7.2 contenía una vulnerabilidad de ejecución remota de código accesible a administradores autenticados a través de la opción de configuración de ubicación de caché. La falla provenía de una validación insuficiente de entrada y controles inadecuados sobre el parámetro cache_path, permitiendo a los atacantes inyectar un shell web a través del archivo wp-cache-config.php que carecía de restricciones de acceso adecuadas. La vulnerabilidad también podía encadenarse con vulnerabilidades de cross-site scripting en otros plugins para lograr la ejecución de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.