Base de Datos de CVE /
CVE-2023-2252
CVE · Low
CVE-2023-2252 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-2252
|
Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.4 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Baja
2,7
|
< 7.5.4
|
7.5.4 |
2023-05-10 |
—
|
CVE-2023-2252
El plugin Directorist de WordPress hasta la versión 7.5.3 contiene una vulnerabilidad de inclusión de archivo local en su funcionalidad de importación de CSV a través del parámetro file, que permite a los administradores incluir y ejecutar archivos arbitrarios en el servidor. Los atacantes con privilegios de administrador pueden aprovechar este fallo para ejecutar cualquier código PHP presente en archivos subidos, potencialmente eludiendo restricciones de acceso, robando información confidencial o ejecutando código malicioso cuando se suben tipos de archivo aparentemente inofensivos como imágenes y posteriormente se procesan.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad