CVE · Critical

CVE-2023-28409 — MW WP Form [mw-wp-form] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-28408, CVE-2023-28409 MW WP Form [mw-wp-form] < 4.4.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,8 < 4.4.3 4.4.3 2023-05-15

CVE-2023-28408, CVE-2023-28409

El plugin MW WP Form anterior a la versión 4.4.3 contiene una vulnerabilidad de carga de archivos sin restricciones que permite que se carguen tipos de archivo peligrosos. Este defecto podría permitir a los atacantes cargar archivos maliciosos en el servidor. La vulnerabilidad fue reportada por Shuya Ota de Mitsui Bussan Secure Directions, Inc., y la coordinación ocurrió entre JPCERT/CC y el desarrollador del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.