CVE · High

CVE-2024-6828 — Redux Framework [redux-framework] < 4.4.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6828 Redux Framework [redux-framework] < 4.4.18 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 4.4.18 4.4.18 2024-07-22

CVE-2024-6828

Existe una debilidad de seguridad en ciertas versiones del plugin Redux Framework para WordPress, lo que permite a usuarios no autorizados subir archivos JSON arbitrarios mediante una función específica. Esta vulnerabilidad proviene de insuficientes verificaciones de permisos de usuario, permitiendo a actores maliciosos saltarse la autenticación y aprovechar el problema. Las posibles consecuencias incluyen ataques de scripting entre sitios y, en circunstancias raras, ejecución de código remoto si el sistema de archivos no se inicia correctamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.