Base de Datos de CVE /
CVE-2024-10392
CVE · Critical
CVE-2024-10392 — AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.90
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-10392
|
AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.90 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,8
|
< 1.8.90
|
1.8.90 |
2024-10-30 |
—
|
CVE-2024-10392
El plugin AI Puffer para WordPress (anteriormente llamado AI Power) contiene una falla en su manejador de carga de imágenes que no valida adecuadamente los tipos de archivo, permitiendo que usuarios no autenticados suban cualquier tipo de archivo al servidor. Esta vulnerabilidad existe en las versiones 1.8.89 y anteriores y podría permitir a los atacantes ejecutar código arbitrario en las instalaciones de WordPress afectadas. El problema surge de controles de validación insuficientes en la función de procesamiento de carga de archivos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad