Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en rtMedia para WordPress, BuddyPress y bbPress WordPress (CVE-2023-5931)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
26/12/2023
Última modificación:
04/01/2024

Descripción

El complemento rtMedia para WordPress, BuddyPress y bbPress WordPress anterior a 4.6.16 no valida los archivos que se cargarán, lo que podría permitir a atacantes con una cuenta con pocos privilegios (por ejemplo, suscriptores) cargar archivos arbitrarios como PHP en el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rtcamp:rtmedia:*:*:*:*:*:wordpress:*:* 4.6.16 (excluyendo)


Referencias a soluciones, herramientas e información