CVE-2023-2359
El plugin Slider Revolution para WordPress anterior a la versión 6.6.13 contiene una vulnerabilidad de carga de archivos que surge de una validación insuficiente de los tipos de archivos cargados. Los atacantes con privilegios de administrador pueden explotar este fallo para cargar archivos maliciosos al servidor, lo que potencialmente permite la ejecución remota de código. Aunque la vulnerabilidad típicamente requiere acceso de administrador, las configuraciones del sitio pueden otorgar esta capacidad a usuarios con menos privilegios, como los autores.
Basado en datos públicos de CVE (MITRE/NVD).