CVE · High

CVE-2024-37497 — JetThemeCore [jet-theme-core] < 2.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37497 JetThemeCore [jet-theme-core] < 2.2.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,7 < 2.2.1 2.2.1 2024-07-04

CVE-2024-37497

El plugin JetThemeCore for Elementor en versiones hasta la 2.2.0 contiene una falla donde la validación de rutas de archivos es inadecuada, permitiendo que usuarios autenticados con privilegios de suscriptor o superiores eliminen archivos arbitrarios del servidor. Esta vulnerabilidad puede ser explotada para borrar archivos críticos como wp-config.php, potencialmente permitiendo a los atacantes lograr la ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.