CVE · Critical

CVE-2024-6366 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6366 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.8 Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 3.11.8 3.11.8 2024-07-08

CVE-2024-6366

El complemento de edición del perfil de usuario tiene una vulnerabilidad de seguridad que permite a los usuarios maliciosos eludir las restricciones de carga de archivos. En concreto, la función wppb_upload_file_type en versiones hasta y inclusive 3.11.7 carece de un control de permisos necesario. Como resultado, los atacantes pueden cargar cualquier tipo de archivo multimedia sin autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.