CVE · Medium

CVE-2023-41798 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41798 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.7.2 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Media 5,1 < 7.7.2 7.7.2 2023-09-05

CVE-2023-41798

El plugin Directorist anterior a la versión 7.7.2 contiene una vulnerabilidad de inyección CSV que permite a los atacantes incrustar fórmulas maliciosas en archivos CSV exportados, lo que potencialmente podría llevar a la ejecución de comandos o a la explotación de aplicaciones de hojas de cálculo en las computadoras de los usuarios. Este defecto, descubierto por Rafshanzani Suhada, permanece sin parches a partir de la fecha del aviso. Un atacante podría crear entradas especialmente diseñadas para inyectar estas fórmulas, que se ejecutarían cuando la víctima abre el archivo CSV resultante en software de hojas de cálculo. La vulnerabilidad afecta todas las versiones anteriores a la 7.7.2 sin parches disponibles.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.