CVE · High

CVE-2023-2359 — Slider Revolution [revslider] < 6.6.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2359 Slider Revolution [revslider] < 6.6.13 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 6.6.13 6.6.13 2023-05-22

CVE-2023-2359

El plugin Slider Revolution para WordPress anterior a la versión 6.6.13 contiene una vulnerabilidad de carga de archivos que surge de una validación insuficiente de los tipos de archivos cargados. Los atacantes con privilegios de administrador pueden explotar este fallo para cargar archivos maliciosos al servidor, lo que potencialmente permite la ejecución remota de código. Aunque la vulnerabilidad típicamente requiere acceso de administrador, las configuraciones del sitio pueden otorgar esta capacidad a usuarios con menos privilegios, como los autores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.