CVE-2023-48275
El plugin Widgets for Google Reviews anterior a la versión 11.1 contiene una vulnerabilidad de carga de archivos arbitrarios en el archivo feature_request.php que carece de validación adecuada del tipo de archivo. Los atacantes con privilegios de nivel editor o superior pueden explotar esta falla para cargar archivos maliciosos en el servidor, lo que potencialmente permite la ejecución remota de código dependiendo de las condiciones del servidor y el tiempo de las operaciones de archivo. La vulnerabilidad existe porque el plugin no verifica adecuadamente los tipos de archivo cargados antes de procesarlos.
Basado en datos públicos de CVE (MITRE/NVD).