CVE · High

CVE-2024-31300 — Easy Social Share Buttons [easy-social-share-buttons3] < 9.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31300 Easy Social Share Buttons [easy-social-share-buttons3] < 9.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,5 < 9.5 9.5 2024-04-05

CVE-2024-31300

El plugin Easy Social Share Buttons en versiones anteriores a la 9.5 contiene una vulnerabilidad de inclusión de archivos locales que permite a los atacantes acceder y mostrar el contenido de archivos almacenados en el sitio web afectado. Este defecto podría exponer información sensible como credenciales de bases de datos, lo que podría conducir a acceso no autorizado a la base de datos dependiendo de cómo esté configurado el sitio. La vulnerabilidad fue identificada por Rafie Muhammad y fue solucionada en la versión 9.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.