WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-22199 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22199 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22199

Voltronic Power SNMP Web Pro versión 1.1 contiene una vulnerabilidad de traversal de ruta pre-autenticación en el endpoint upload.cgi que permite a atacantes no autenticados leer archivos arbitrarios en el sistema de archivos del dispositivo mediante la provisión de secuencias de recorrido de directorios en el parámetro params. Los atacantes pueden explotar esta vulnerabilidad para revelar archivos sensibles como hash de contraseñas, los cuales pueden ser descifrados fuera de línea para obtener acceso a nivel root y permitir una compromiso completo del sistema.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.