CVE · High

CVE-2024-11010 — FileOrganizer – WordPress File Manager [fileorganizer] < 1.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11010 FileOrganizer – WordPress File Manager [fileorganizer] < 1.1.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 1.1.5 1.1.5 2024-12-06

CVE-2024-11010

El plugin FileOrganizer – Manage WordPress and Website Files para WordPress es vulnerable a Local JavaScript File Inclusion en todas las versiones hasta y inclusive la 1.1.4 mediante el parámetro 'default_lang'. Esto permite que los atacantes autenticados con acceso de nivel Administrator o superior incluyan y ejecuten archivos JavaScript arbitrarios en el servidor, lo que permite la ejecución de cualquier código JavaScript en esos archivos. Esto puede ser utilizado para bypassar controles de acceso, obtener datos sensibles o lograr la ejecución de código en casos donde se puedan subir imágenes y otros tipos de archivo considerados "seguros".

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.