CVE · Medium

CVE-2021-24721 — Loco Translate [loco-translate] < 2.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24721 Loco Translate [loco-translate] < 2.5.4 Control incorrecto de la generación de código (inyección de código) Media 6,5 < 2.5.4 2.5.4 2021-10-11

CVE-2021-24721

Las versiones de Loco Translate anteriores a la 2.5.4 contienen una vulnerabilidad en la cual datos de entrada sin validar correctamente pueden escribirse en archivos que posteriormente pueden ser renombrados con extensiones .php. Este defecto permite a usuarios con privilegios de nivel traductor ejecutar código PHP arbitrario colocando scripts maliciosos en directorios accesibles desde la web, siempre que puedan manipular la extensión del archivo durante el proceso de guardado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.