CVE · Critical

CVE-2023-6316 — MW WP Form [mw-wp-form] < 5.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6316 MW WP Form [mw-wp-form] < 5.0.2 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 5.0.2 5.0.2 2023-12-04

CVE-2023-6316

El plugin MW WP Form anterior a la versión 5.0.2 contiene una vulnerabilidad de carga arbitraria de archivos que permite a los atacantes subir archivos de cualquier tipo a un sitio web, incluyendo potencialmente backdoors ejecutables que podrían ser aprovechados para obtener acceso no autorizado al sitio. Esta falla fue descubierta por István Márton y ha sido resuelta en la versión 5.0.2 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.