CVE-2023-41798
El plugin Directorist anterior a la versión 7.7.2 contiene una vulnerabilidad de inyección CSV que permite a los atacantes incrustar fórmulas maliciosas en archivos CSV exportados, lo que potencialmente podría llevar a la ejecución de comandos o a la explotación de aplicaciones de hojas de cálculo en las computadoras de los usuarios. Este defecto, descubierto por Rafshanzani Suhada, permanece sin parches a partir de la fecha del aviso. Un atacante podría crear entradas especialmente diseñadas para inyectar estas fórmulas, que se ejecutarían cuando la víctima abre el archivo CSV resultante en software de hojas de cálculo. La vulnerabilidad afecta todas las versiones anteriores a la 7.7.2 sin parches disponibles.
Basado en datos públicos de CVE (MITRE/NVD).