Base de Datos de CVE /
CVE-2023-5939
CVE · High
CVE-2023-5939 — rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-5939
|
rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.16 |
Control incorrecto de la generación de código (inyección de código) |
Alta
7,2
|
< 4.6.16
|
4.6.16 |
2023-11-29 |
—
|
CVE-2023-5939
El plugin rtMedia para WordPress, BuddyPress y bbPress contiene una vulnerabilidad de carga de archivo arbitrario en su función de Importar Configuración de rtMedia que afecta las versiones hasta la 4.6.15. El plugin no valida correctamente los tipos de archivo durante el proceso de importación, lo que permite a los administradores y usuarios con privilegios más altos cargar cualquier tipo de archivo en el servidor. Esta vulnerabilidad podría permitir la ejecución remota de código al cargar archivos maliciosos que comprometan el sitio web afectado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad