CVE · High

CVE-2022-1008 — One Click Demo Import [one-click-demo-import] < 3.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1008 One Click Demo Import [one-click-demo-import] < 3.1.0 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 3.1.0 3.1.0 2022-03-21

CVE-2022-1008

El plugin One Click Demo Import anterior a la versión 3.1.0 contiene una vulnerabilidad que permite a administradores autenticados cargar archivos arbitrarios en el servidor debido a una validación insuficiente del tipo de archivo durante el proceso de importación. Esta flaw permite la ejecución remota de código en sitios afectados, particularmente en aquellos donde las capacidades de carga de archivos administrativos han sido intencionalmente restringidas. La vulnerabilidad afecta las versiones hasta e incluyendo la 3.0.2 y se resuelve en la versión 3.1.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.