CVE · Critical

CVE-2023-40204 — Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 2.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-40204 Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 2.9.3 Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 2.9.3 2.9.3 2023-08-28

CVE-2023-40204

El plugin Folders para WordPress en versiones anteriores a la 2.9.3 contiene una falla de carga arbitraria de archivos que permite a los atacantes cargar tipos de archivo sin restricciones a un sitio web. Un atacante podría explotar esto para introducir archivos maliciosos como puertas traseras, que al ejecutarse les otorgarían acceso más profundo al sitio. Este problema de seguridad fue identificado por Rafie Muhammad y se ha resuelto en la versión 2.9.3 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.