Base de Datos de CVE /
CVE-2024-7620
CVE · Medium
CVE-2024-7620 — Customizer Export/Import [customizer-export-import] < 0.9.7.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-7620
|
Customizer Export/Import [customizer-export-import] < 0.9.7.1 |
Carga de archivos sin restricción de tipo peligroso |
Media
6,6
|
< 0.9.7.1
|
0.9.7.1 |
2024-09-06 |
—
|
CVE-2024-7620
Existe una debilidad de seguridad en el plugin Customizer Export/Import para WordPress, que permite a los atacantes subir archivos sin la validación adecuada. Esta vulnerabilidad afecta todas las versiones hasta y inclusive 0.9.7, permitiendo a los administradores o usuarios con niveles superiores subir archivos arbitrarios en el servidor del sitio web. El archivo subido se elimina poco después de su creación, pero una condición de carrera puede aún ser explotada para un potencial ejecución de código remoto.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad