Base de Datos de CVE /
CVE-2024-6823
CVE · High
CVE-2024-6823 — Media Library Assistant [media-library-assistant] < 3.19
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-6823
|
Media Library Assistant [media-library-assistant] < 3.19 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
< 3.19
|
3.19 |
2024-08-12 |
—
|
CVE-2024-6823
La extensión Media Library Assistant para WordPress tiene una falla de seguridad que permite a los usuarios autorizados con al menos privilegios de Autor saltarse las restricciones de tipo de archivo al subir archivos mediante la acción AJAX mla-inline-edit-upload-scripts en versiones anteriores a 3.19, lo que podría provocar subidas de archivos no autorizadas y ejecución remota de código en el servidor. Esta vulnerabilidad afecta todas las versiones de la extensión hasta y incluyendo la 3.18.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad