CVE · High

CVE-2024-28850 — WP Crontrol [wp-crontrol] < 1.16.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-28850 WP Crontrol [wp-crontrol] < 1.16.2 Descarga de código sin verificación de integridad Alta 8,1 < 1.16.2 1.16.2 2024-03-24

CVE-2024-28850

Las versiones de WP Crontrol anteriores a la 1.16.2 permiten que los administradores creen eventos de WP-Cron que contengan código PHP, lo que podría ser explotado potencialmente para la ejecución remota de código si se combina con otras vulnerabilidades como inyección SQL, compromiso de base de datos, modificaciones no autorizadas de wp_options o activación arbitraria de acciones/filtros. El plugin introdujo protecciones de integridad en la versión 1.16.2 para prevenir la modificación no autorizada del código PHP almacenado en eventos cron como medida de endurecimiento de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.