CVE-2022-1206
El plugin AdRotate Banner Manager hasta la versión 5.13.2 contiene una vulnerabilidad de carga arbitraria de archivos en la función adrotate_insert_media() que surge de una validación inadecuada de extensiones de archivo. Los usuarios autenticados con privilegios de administrador o superiores pueden cargar archivos con extensiones dobles al servidor, lo que potencialmente permite la ejecución remota de código en sistemas configurados para ejecutar archivos basándose en la primera extensión. Esta vulnerabilidad fue corregida en la versión 5.13.3.
Basado en datos públicos de CVE (MITRE/NVD).