CVE · High

CVE-2024-3813 — tagDiv Composer [td-composer] < 4.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3813 tagDiv Composer [td-composer] < 4.9 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 8,8 < 4.9 4.9 2024-04-18

CVE-2024-3813

El plugin tagDiv Composer para WordPress contiene una vulnerabilidad de inclusión de archivos locales en versiones 4.8 e inferiores a través del parámetro 'block_template_id' del shortcode 'td_block_title'. Los usuarios autenticados con acceso de nivel colaborador o superior pueden explotar este fallo para cargar y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. Esta vulnerabilidad podría permitir a los atacantes eludir restricciones de seguridad, acceder a información confidencial, o ejecutar código si han sido cargados archivos PHP en el sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.