CVE · High

CVE-2021-24981 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.0.6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24981 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.0.6.2 Falsificación de petición en sitios cruzados (CSRF) Alta 7,5 < 7.0.6.2 7.0.6.2 2021-11-16

CVE-2021-24981

El plugin Directorist anterior a la versión 7.0.6.2 contenía un fallo de falsificación de solicitud entre sitios que permitía a los atacantes cargar archivos arbitrarios, incluyendo shells PHP maliciosos, en el directorio wp-content/plugins. Esta vulnerabilidad fue explotada activamente en la naturaleza por actores maliciosos para desplegar ransomware. La falta de verificación adecuada de solicitudes hizo posible que los atacantes engañaran a los administradores para que realizaran cargas de archivos no intencionadas que podrían conducir al compromiso completo del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.