Base de Datos de CVE /
CVE-2023-0714
CVE · Critical
CVE-2023-0714 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-0714
|
MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.0 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,8
|
< 3.3.0
|
3.3.0 |
2024-08-16 |
—
|
CVE-2023-0714
El plugin MetForm contact form builder para Elementor contiene una vulnerabilidad de carga de archivos en versiones hasta la 3.2.4 donde la validación insuficiente de tipos de archivo permite que usuarios no autenticados carguen archivos arbitrarios. Los atacantes pueden explotar esto utilizando técnicas de doble extensión para eludir las verificaciones, cargando archivos con extensiones peligrosas disfrazadas con otras inofensivas al final. Dependiendo de la configuración del servidor, esto podría permitir la ejecución remota de código. La vulnerabilidad fue parcheada en la versión 3.3.0.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad