Base de Datos de CVE /
CVE-2023-5931
CVE · High
CVE-2023-5931 — rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-5931
|
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
< 4.6.16
|
4.6.16 |
2023-11-29 |
—
|
CVE-2023-5931
El plugin rtMedia para WordPress, BuddyPress y bbPress contenía una vulnerabilidad de carga de archivos arbitrarios en la función rtmedia_api_process_rtmedia_upload_media_request() hasta la versión 4.6.15, causada por una validación de tipo de archivo inadecuada. Cualquier usuario autenticado con al menos privilegios de suscriptor podría cargar tipos de archivo sin restricciones en el servidor, lo que potencialmente permitiría la ejecución remota de código. La vulnerabilidad fue corregida en la versión 4.6.16.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad