Base de Datos de CVE /
CVE-2024-6386
CVE · High
CVE-2024-6386 — WPML [sitepress-multilingual-cms] < 4.6.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6386
|
WPML [sitepress-multilingual-cms] < 4.6.13 |
Control incorrecto de la generación de código (inyección de código) |
Alta
8,8
|
< 4.6.13
|
4.6.13 |
2024-08-21 |
—
|
CVE-2024-6386
Existe una debilidad de seguridad en versiones anteriores del plugin WPML 4.6.12 que permite a usuarios maliciosos con permisos de contribuidor o superior inyectar código arbitrario en plantillas Twig mediante entrada no validada pasada al método render, lo que podría provocar la ejecución remota de código en servidores afectados. Esta vulnerabilidad surge por la falta de validación y saneamiento adecuados de los datos suministrados por el usuario.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad