CVE · Critical

CVE-2023-49830 — Astra Pro Addon [astra-addon] < 4.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-49830 Astra Pro Addon [astra-addon] < 4.3.2 Control incorrecto de la generación de código (inyección de código) Crítica 9,9 < 4.3.2 4.3.2 2023-12-05

CVE-2023-49830

Se descubrió una falla de ejecución remota de código en el plugin Astra Pro anterior a la versión 4.3.2 que podría permitir a un atacante ejecutar comandos arbitrarios en un sitio web afectado. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante establecer acceso de puerta trasera y obtener control completo del sitio. El problema ha sido parcheado en la versión 4.3.2 y versiones posteriores. Los usuarios deben actualizar sus instalaciones a la última versión disponible para mitigar este riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.