CVE · Critical

CVE-2024-3214 — Relevanssi – A Better Search [relevanssi] < 4.22.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3214 Relevanssi – A Better Search [relevanssi] < 4.22.2 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Crítica 9,8 < 4.22.2 4.22.2 2024-04-04

CVE-2024-3214

El plugin de búsqueda Relevanssi contenía una falla de inyección CSV que afectaba versiones anteriores a la 4.22.2 y que permitía a los atacantes incrustar fórmulas maliciosas en archivos CSV exportados, lo que podría llevar a la ejecución de comandos o al compromiso del sistema cuando los archivos se abren en aplicaciones de hojas de cálculo. Un investigador de seguridad identificó e informó esta vulnerabilidad, que ha sido parcheada en la versión 4.22.2 y posteriores. Los usuarios deberían actualizar su instalación a la versión corregida de inmediato para prevenir la explotación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.