CVE · Medium

CVE-2024-7620 — Customizer Export/Import [customizer-export-import] < 0.9.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7620 Customizer Export/Import [customizer-export-import] < 0.9.7.1 Carga de archivos sin restricción de tipo peligroso Media 6,6 < 0.9.7.1 0.9.7.1 2024-09-06

CVE-2024-7620

Existe una debilidad de seguridad en el plugin Customizer Export/Import para WordPress, que permite a los atacantes subir archivos sin la validación adecuada. Esta vulnerabilidad afecta todas las versiones hasta y inclusive 0.9.7, permitiendo a los administradores o usuarios con niveles superiores subir archivos arbitrarios en el servidor del sitio web. El archivo subido se elimina poco después de su creación, pero una condición de carrera puede aún ser explotada para un potencial ejecución de código remoto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.