CVE · High

CVE-2022-1206 — AdRotate Banner Manager [adrotate] < 5.13.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1206 AdRotate Banner Manager [adrotate] < 5.13.3 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 5.13.3 5.13.3 2024-08-19

CVE-2022-1206

El plugin AdRotate Banner Manager hasta la versión 5.13.2 contiene una vulnerabilidad de carga arbitraria de archivos en la función adrotate_insert_media() que surge de una validación inadecuada de extensiones de archivo. Los usuarios autenticados con privilegios de administrador o superiores pueden cargar archivos con extensiones dobles al servidor, lo que potencialmente permite la ejecución remota de código en sistemas configurados para ejecutar archivos basándose en la primera extensión. Esta vulnerabilidad fue corregida en la versión 5.13.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.