CVE · High

CVE-2021-47977 — Anti-Malware Security and Brute-Force Firewall [gotmls] <= 4.20.59 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-47977 Anti-Malware Security and Brute-Force Firewall [gotmls] <= 4.20.59 (unfixed) Alta 7,5 < 4.20.59 4.20.59 2026-05-16

CVE-2021-47977

El plugin Anti-Malware Security and Brute-Force Firewall hasta la versión 4.20.59 sufre de una vulnerabilidad de traversal de directorios que permite a usuarios no autenticados acceder a archivos arbitrarios en el servidor. Un atacante puede explotar esto elaborando solicitudes maliciosas a la acción duplicator_download a través de admin-ajax.php, utilizando técnicas de traversal de rutas para navegar más allá del directorio restringido y recuperar archivos sensibles. Esta vulnerabilidad permanece sin parche en todas las versiones actuales del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.