Base de Datos de CVE /
CVE-2021-24721
CVE · Medium
CVE-2021-24721 — Loco Translate [loco-translate] < 2.5.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24721
|
Loco Translate [loco-translate] < 2.5.4 |
Control incorrecto de la generación de código (inyección de código) |
Media
6,5
|
< 2.5.4
|
2.5.4 |
2021-10-11 |
—
|
CVE-2021-24721
Las versiones de Loco Translate anteriores a la 2.5.4 contienen una vulnerabilidad en la cual datos de entrada sin validar correctamente pueden escribirse en archivos que posteriormente pueden ser renombrados con extensiones .php. Este defecto permite a usuarios con privilegios de nivel traductor ejecutar código PHP arbitrario colocando scripts maliciosos en directorios accesibles desde la web, siempre que puedan manipular la extensión del archivo durante el proceso de guardado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad