CVE-2024-3813
El plugin tagDiv Composer para WordPress contiene una vulnerabilidad de inclusión de archivos locales en versiones 4.8 e inferiores a través del parámetro 'block_template_id' del shortcode 'td_block_title'. Los usuarios autenticados con acceso de nivel colaborador o superior pueden explotar este fallo para cargar y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. Esta vulnerabilidad podría permitir a los atacantes eludir restricciones de seguridad, acceder a información confidencial, o ejecutar código si han sido cargados archivos PHP en el sistema.
Basado en datos públicos de CVE (MITRE/NVD).