Base de Datos de CVE /
CVE-2021-39317
CVE · High
CVE-2021-39317 — Access Demo Importer [access-demo-importer] <= 1.0.6 (closed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-39317
|
Access Demo Importer [access-demo-importer] <= 1.0.6 (closed) |
Autorización indebida |
Alta
8,8
|
< 1.0.7
|
1.0.7 |
2021-10-06 |
—
|
CVE-2021-39317
El plugin Access Demo Importer versión 1.0.6 y anteriores contiene una vulnerabilidad de carga arbitraria de archivos en la acción AJAX plugin_offline_installer debido a la falta de validación de permisos en la función plugin_offline_installer_callback ubicada en el archivo demo-functions.php. Un atacante puede explotar esta falla para cargar archivos maliciosos en la instalación de WordPress afectada. La vulnerabilidad también afecta a numerosos productos de AccessPress Themes en sus versiones especificadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad