CVE · Medium

CVE-2022-2046 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2046 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.2.3 Carga de archivos sin restricción de tipo peligroso Media 4,9 < 7.2.3 7.2.3 2022-07-18

CVE-2022-2046

El plugin de WordPress Directorist anterior a la versión 7.2.3 contiene una vulnerabilidad en la acción AJAX atbdp_download_file() que no valida adecuadamente los tipos de archivo cargados, permitiendo a administradores autenticados subir archivos arbitrarios al servidor y potencialmente ejecutar código remoto. Este problema impacta específicamente instalaciones donde las capacidades de carga de archivos del administrador han sido restringidas, ya que la vulnerabilidad evita esas restricciones previstas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.