CVE-2023-28408, CVE-2023-28409
El plugin MW WP Form anterior a la versión 4.4.3 contiene múltiples fallos de seguridad incluyendo una vulnerabilidad de traversal de directorios que permite a los atacantes acceder a archivos fuera de los directorios previstos, una falla de carga de archivos sin restricciones que permite la carga de tipos de archivo peligrosos, y otro problema de traversal de directorios. Estas vulnerabilidades fueron reportadas por investigadores de seguridad y coordinadas a través de JPCERT/CC, y los usuarios deberían actualizar a la versión 4.4.3 o posterior para solucionar los problemas.
Basado en datos públicos de CVE (MITRE/NVD).