CVE-2024-6828
Existe una debilidad de seguridad en ciertas versiones del plugin Redux Framework para WordPress, lo que permite a usuarios no autorizados subir archivos JSON arbitrarios mediante una función específica. Esta vulnerabilidad proviene de insuficientes verificaciones de permisos de usuario, permitiendo a actores maliciosos saltarse la autenticación y aprovechar el problema. Las posibles consecuencias incluyen ataques de scripting entre sitios y, en circunstancias raras, ejecución de código remoto si el sistema de archivos no se inicia correctamente.
Basado en datos públicos de CVE (MITRE/NVD).