CVE · High

CVE-2021-39317 — Access Demo Importer [access-demo-importer] <= 1.0.6 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-39317 Access Demo Importer [access-demo-importer] <= 1.0.6 (closed) Autorización indebida Alta 8,8 < 1.0.7 1.0.7 2021-10-06

CVE-2021-39317

El plugin Access Demo Importer versión 1.0.6 y anteriores contiene una vulnerabilidad de carga arbitraria de archivos en la acción AJAX plugin_offline_installer debido a la falta de validación de permisos en la función plugin_offline_installer_callback ubicada en el archivo demo-functions.php. Un atacante puede explotar esta falla para cargar archivos maliciosos en la instalación de WordPress afectada. La vulnerabilidad también afecta a numerosos productos de AccessPress Themes en sus versiones especificadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.