CVE · High

CVE-2021-24377 — Autoptimize [autoptimize] < 2.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24377 Autoptimize [autoptimize] < 2.7.8 Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) Alta 8,1 < 2.7.8 2.7.8 2020-10-09

CVE-2021-24377

El plugin Autoptimize en versiones anteriores a la 2.7.8 contiene una vulnerabilidad de condición de carrera en su función de Importar Configuración que permite la ejecución remota de código. Aunque el plugin intenta eliminar archivos maliciosos de los archivos cargados después de su extracción, un atacante puede explotar una brecha de tiempo entre el momento en que los archivos se escriben en el disco y cuando se eliminan para lograr la ejecución de código. Esta falla representa un bypass de una corrección de seguridad anterior de CVE-2020-24948.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.