Base de Datos de CVE /
CVE-2022-2046
CVE · Medium
CVE-2022-2046 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.2.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-2046
|
Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.2.3 |
Carga de archivos sin restricción de tipo peligroso |
Media
4,9
|
< 7.2.3
|
7.2.3 |
2022-07-18 |
—
|
CVE-2022-2046
El plugin de WordPress Directorist anterior a la versión 7.2.3 contiene una vulnerabilidad en la acción AJAX atbdp_download_file() que no valida adecuadamente los tipos de archivo cargados, permitiendo a administradores autenticados subir archivos arbitrarios al servidor y potencialmente ejecutar código remoto. Este problema impacta específicamente instalaciones donde las capacidades de carga de archivos del administrador han sido restringidas, ya que la vulnerabilidad evita esas restricciones previstas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad