CVE · High

CVE-2023-5201 — OpenHook [thesis-openhook] < 4.3.1 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5201 OpenHook [thesis-openhook] < 4.3.1 (closed) Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 4.3.1 4.3.1 2023-09-29

CVE-2023-5201

El plugin OpenHook para WordPress contenía una falla de ejecución remota de código en versiones anteriores a la 4.3.1 que podía ser explotada por atacantes para ejecutar comandos arbitrarios en sitios web afectados. Un atacante que aprovechara esta vulnerabilidad podría potencialmente establecer acceso de puerta trasera persistente y asumir control completo del sitio comprometido. El problema fue descubierto por Lana Codes y ha sido resuelto en la versión 4.3.1 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.