Base de Datos de CVE /
CVE-2024-6366
CVE · Critical
CVE-2024-6366 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6366
|
User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.11.8 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,1
|
< 3.11.8
|
3.11.8 |
2024-07-08 |
—
|
CVE-2024-6366
El complemento de edición del perfil de usuario tiene una vulnerabilidad de seguridad que permite a los usuarios maliciosos eludir las restricciones de carga de archivos. En concreto, la función wppb_upload_file_type en versiones hasta y inclusive 3.11.7 carece de un control de permisos necesario. Como resultado, los atacantes pueden cargar cualquier tipo de archivo multimedia sin autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad