CVE · High

CVE-2023-48275 — Widgets for Google Reviews [wp-reviews-plugin-for-google] < 11.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-48275 Widgets for Google Reviews [wp-reviews-plugin-for-google] < 11.1 Carga de archivos sin restricción de tipo peligroso Alta 8,0 < 11.1 11.1 2023-11-22

CVE-2023-48275

El plugin Widgets for Google Reviews anterior a la versión 11.1 contiene una vulnerabilidad de carga de archivos arbitrarios en el archivo feature_request.php que carece de validación adecuada del tipo de archivo. Los atacantes con privilegios de nivel editor o superior pueden explotar esta falla para cargar archivos maliciosos en el servidor, lo que potencialmente permite la ejecución remota de código dependiendo de las condiciones del servidor y el tiempo de las operaciones de archivo. La vulnerabilidad existe porque el plugin no verifica adecuadamente los tipos de archivo cargados antes de procesarlos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.