CVE · Critical

CVE-2022-25860 — Simple Local Avatars [simple-local-avatars] < 2.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-25860 Simple Local Avatars [simple-local-avatars] < 2.7.4 Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) Crítica 9,8 < 2.7.4 2.7.4 2023-01-24

CVE-2022-25860

El plugin Simple Local Avatars anterior a la versión 2.7.4 contiene una vulnerabilidad de ejecución remota de código que surge de una validación de entrada inadecuada en el paquete simple-git subyacente utilizado por el plugin. El defecto existe en múltiples métodos y representa una remediación incompleta de una vulnerabilidad identificada previamente. Aunque los plugins y temas de WordPress que incorporan este paquete podrían verse afectados, la explotabilidad real depende de sus patrones de uso específicos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.