CVE-2024-43135
El plugin WPCafe hasta la versión 2.2.28 contiene una vulnerabilidad de inclusión de archivos locales que afecta ciertos componentes de bloque accesibles a través del parámetro template_file. Los usuarios autenticados con permisos de nivel colaborador o superior pueden explotar este defecto para incluir y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. La vulnerabilidad permite a los atacantes eludir restricciones de seguridad, acceder a información confidencial o lograr ejecución de código subiendo archivos que parecen inofensivos como imágenes que luego pueden ser incluidos y procesados como código.
Basado en datos públicos de CVE (MITRE/NVD).