CVE · Critical

CVE-2024-52377 — Instant AI Image Generator – Create & Import Images [ai-image] < 1.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-52377 Instant AI Image Generator – Create & Import Images [ai-image] < 1.5.3 Carga de archivos sin restricción de tipo peligroso Crítica 10,0 < 1.5.3 1.5.3 2024-11-11

CVE-2024-52377

El plugin Instant Image Generator para WordPress contiene una vulnerabilidad de carga de archivos en versiones 1.5.2 y anteriores causada por una validación inadecuada de los tipos de archivos cargados. Un atacante sin autenticación puede explotar este fallo para cargar archivos arbitrarios al servidor, lo que potencialmente permite la ejecución remota de código en el sitio web afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.