Base de Datos de CVE /
CVE-2023-6295
CVE · High
CVE-2023-6295 — SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.51.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-6295
|
SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.51.0 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
7,2
|
< 1.51.0
|
1.51.0 |
2023-11-27 |
—
|
CVE-2023-6295
El plugin SiteOrigin Widgets Bundle anterior a la versión 1.51.0 contiene una falla de inclusión de archivo local que permite a los atacantes acceder y mostrar archivos arbitrarios del sitio web afectado. Esta vulnerabilidad podría exponer archivos sensibles que contengan credenciales, lo que potencialmente llevaría al compromiso de la base de datos si esas credenciales se aprovechan para obtener acceso no autorizado. El problema fue identificado por Sebastian Neef y ha sido corregido en la versión 1.51.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad