CVE · Critical

CVE-2024-10392 — AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.90

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10392 AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.90 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 1.8.90 1.8.90 2024-10-30

CVE-2024-10392

El plugin AI Puffer para WordPress (anteriormente llamado AI Power) contiene una falla en su manejador de carga de imágenes que no valida adecuadamente los tipos de archivo, permitiendo que usuarios no autenticados suban cualquier tipo de archivo al servidor. Esta vulnerabilidad existe en las versiones 1.8.89 y anteriores y podría permitir a los atacantes ejecutar código arbitrario en las instalaciones de WordPress afectadas. El problema surge de controles de validación insuficientes en la función de procesamiento de carga de archivos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.