CVE · High

CVE-2022-45374 — YARPP – Yet Another Related Posts Plugin [yet-another-related-posts-plugin] < 5.30.5 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45374 YARPP – Yet Another Related Posts Plugin [yet-another-related-posts-plugin] < 5.30.5 (closed) Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,7 < 5.30.5 5.30.5 2023-04-18

CVE-2022-45374

El plugin YARPP contiene una vulnerabilidad de inclusión de archivos locales en versiones hasta la 5.30.4 donde el shortcode de yarpp falla en validar adecuadamente el parámetro template, permitiendo a usuarios con acceso de suscriptor o superior incluir y ejecutar archivos arbitrarios del servidor. Un atacante podría aprovechar este fallo para ejecutar código PHP arbitrario, potencialmente eludiendo restricciones de seguridad, accediendo a información sensible o ejecutando código malicioso a través de archivos subidos que normalmente serían considerados inofensivos. La vulnerabilidad fue resuelta en la versión 5.30.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.