CVE · Low

CVE-2023-2252 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2252 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.4 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Baja 2,7 < 7.5.4 7.5.4 2023-05-10

CVE-2023-2252

El plugin Directorist de WordPress hasta la versión 7.5.3 contiene una vulnerabilidad de inclusión de archivo local en su funcionalidad de importación de CSV a través del parámetro file, que permite a los administradores incluir y ejecutar archivos arbitrarios en el servidor. Los atacantes con privilegios de administrador pueden aprovechar este fallo para ejecutar cualquier código PHP presente en archivos subidos, potencialmente eludiendo restricciones de acceso, robando información confidencial o ejecutando código malicioso cuando se suben tipos de archivo aparentemente inofensivos como imágenes y posteriormente se procesan.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.