CVE · High

CVE-2023-6295 — SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.51.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6295 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.51.0 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 1.51.0 1.51.0 2023-11-27

CVE-2023-6295

El plugin SiteOrigin Widgets Bundle anterior a la versión 1.51.0 contiene una falla de inclusión de archivo local que permite a los atacantes acceder y mostrar archivos arbitrarios del sitio web afectado. Esta vulnerabilidad podría exponer archivos sensibles que contengan credenciales, lo que potencialmente llevaría al compromiso de la base de datos si esas credenciales se aprovechan para obtener acceso no autorizado. El problema fue identificado por Sebastian Neef y ha sido corregido en la versión 1.51.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.