CVE · High

CVE-2021-24312 — WP Super Cache [wp-super-cache] < 1.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24312 WP Super Cache [wp-super-cache] < 1.7.3 Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) Alta 7,2 < 1.7.3 1.7.3 2021-05-14

CVE-2021-24312

Las versiones de WP Super Cache anteriores a la 1.7.3 contienen una vulnerabilidad de ejecución remota de código en varios parámetros de configuración incluyendo $cache_path, $wp_cache_debug_ip, $wp_super_cache_front_page_text, $cache_scheduled_time, y $cached_direct_pages, que no logran sanitizar adecuadamente las entradas que contienen signos de dólar y caracteres de salto de línea. Un atacante puede explotar este defecto accediendo directamente al archivo wp-cache-config.php e inyectando código malicioso que será ejecutado en el servidor. Este problema representa una resolución incompleta del CVE-2021-24209 documentado previamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.