CVE · Critical

CVE-2023-0714 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0714 MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.0 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 3.3.0 3.3.0 2024-08-16

CVE-2023-0714

El plugin MetForm contact form builder para Elementor contiene una vulnerabilidad de carga de archivos en versiones hasta la 3.2.4 donde la validación insuficiente de tipos de archivo permite que usuarios no autenticados carguen archivos arbitrarios. Los atacantes pueden explotar esto utilizando técnicas de doble extensión para eludir las verificaciones, cargando archivos con extensiones peligrosas disfrazadas con otras inofensivas al final. Dependiendo de la configuración del servidor, esto podría permitir la ejecución remota de código. La vulnerabilidad fue parcheada en la versión 3.3.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.