Base de Datos de CVE /
CVE-2024-37497
CVE · High
CVE-2024-37497 — JetThemeCore [jet-theme-core] < 2.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-37497
|
JetThemeCore [jet-theme-core] < 2.2.1 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
7,7
|
< 2.2.1
|
2.2.1 |
2024-07-04 |
—
|
CVE-2024-37497
El plugin JetThemeCore for Elementor en versiones hasta la 2.2.0 contiene una falla donde la validación de rutas de archivos es inadecuada, permitiendo que usuarios autenticados con privilegios de suscriptor o superiores eliminen archivos arbitrarios del servidor. Esta vulnerabilidad puede ser explotada para borrar archivos críticos como wp-config.php, potencialmente permitiendo a los atacantes lograr la ejecución remota de código.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad