Base de Datos de CVE /
CVE-2021-24377
CVE · High
CVE-2021-24377 — Autoptimize [autoptimize] < 2.7.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24377
|
Autoptimize [autoptimize] < 2.7.8 |
Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) |
Alta
8,1
|
< 2.7.8
|
2.7.8 |
2020-10-09 |
—
|
CVE-2021-24377
El plugin Autoptimize en versiones anteriores a la 2.7.8 contiene una vulnerabilidad de condición de carrera en su función de Importar Configuración que permite la ejecución remota de código. Aunque el plugin intenta eliminar archivos maliciosos de los archivos cargados después de su extracción, un atacante puede explotar una brecha de tiempo entre el momento en que los archivos se escriben en el disco y cuando se eliminan para lograr la ejecución de código. Esta falla representa un bypass de una corrección de seguridad anterior de CVE-2020-24948.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad