WP Clinic
Entrar Registrarse

CVE · High

CVE-2021-24981 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.0.6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24981 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.0.6.2 Falsificación de petición en sitios cruzados (CSRF) Alta 7,5 < 7.0.6.2 7.0.6.2 2021-11-16

CVE-2021-24981

The plugin was vulnerable to Cross-Site Request Forgery to Remote File Upload leading to arbitrary PHP shell uploads in the wp-content/plugins directory. This vulnerability was seen actively exploited by Sucuri in the wild for ransomware attacks.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.