CVE · Critical

CVE-2023-47873 — WP Child Theme Generator [wp-child-theme-generator] < 1.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47873 WP Child Theme Generator [wp-child-theme-generator] < 1.1.3 Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 1.1.3 1.1.3 2023-11-20

CVE-2023-47873

El plugin WP Child Theme Generator en versiones anteriores a la 1.1.3 contiene una vulnerabilidad de carga arbitraria de archivos que permite a los atacantes cargar archivos de cualquier tipo en un sitio web afectado. Estos archivos cargados podrían incluir código malicioso como puertas traseras que se ejecutan al momento de la carga, potencialmente proporcionando a los atacantes acceso no autorizado y control sobre el sitio web. En la fecha del aviso, no se había lanzado ninguna versión parcheada que abordara esta falla.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.