Base de Datos de CVE /
CVE-2021-4354
CVE · High
CVE-2021-4354 — PWA for WP – Progressive Web Apps Made Simple [pwa-for-wp] < 1.7.33
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-4354
|
PWA for WP – Progressive Web Apps Made Simple [pwa-for-wp] < 1.7.33 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
< 1.7.33
|
1.7.33 |
2021-07-01 |
—
|
CVE-2021-4354
El plugin PWA for WP & AMP para WordPress hasta la versión 1.7.32 contiene una vulnerabilidad en la función pwaforwp_splashscreen_uploader que no valida adecuadamente los tipos de archivo durante las cargas. Los usuarios autenticados pueden explotar esta debilidad para cargar cualquier tipo de archivo al servidor, lo que potencialmente permite ataques de ejecución de código remoto. La vulnerabilidad fue resuelta en la versión 1.7.33.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad