CVE · Critical

CVE-2023-28408 — MW WP Form [mw-wp-form] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-28408, CVE-2023-28409 MW WP Form [mw-wp-form] < 4.4.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,8 < 4.4.3 4.4.3 2023-05-15

CVE-2023-28408, CVE-2023-28409

El plugin MW WP Form anterior a la versión 4.4.3 contiene múltiples fallos de seguridad incluyendo una vulnerabilidad de traversal de directorios que permite a los atacantes acceder a archivos fuera de los directorios previstos, una falla de carga de archivos sin restricciones que permite la carga de tipos de archivo peligrosos, y otro problema de traversal de directorios. Estas vulnerabilidades fueron reportadas por investigadores de seguridad y coordinadas a través de JPCERT/CC, y los usuarios deberían actualizar a la versión 4.4.3 o posterior para solucionar los problemas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.