CVE · High

CVE-2024-6386 — WPML [sitepress-multilingual-cms] < 4.6.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6386 WPML [sitepress-multilingual-cms] < 4.6.13 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 4.6.13 4.6.13 2024-08-21

CVE-2024-6386

Existe una debilidad de seguridad en versiones anteriores del plugin WPML 4.6.12 que permite a usuarios maliciosos con permisos de contribuidor o superior inyectar código arbitrario en plantillas Twig mediante entrada no validada pasada al método render, lo que podría provocar la ejecución remota de código en servidores afectados. Esta vulnerabilidad surge por la falta de validación y saneamiento adecuados de los datos suministrados por el usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.