WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2023-41798 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41798 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.7.2 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Media 5,1 < 7.7.2 7.7.2 2023-09-05

CVE-2023-41798

No patched version is available. Rafshanzani Suhada discovered and reported this CSV Injection vulnerability in WordPress Directorist Plugin. This could allow a malicious actor to craft malicious formulas to then exploit vulnerabilities in the spreadsheet software or to execute commands to gain access to the victim';s PC. This vulnerability has not been known to be fixed yet.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.