Vulnerabilidad en File Uploads Addon for WooCommerce para WordPress (CVE-2024-13622)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                          CWE-200
                        Revelación de información
          
        Fecha de publicación: 
                          18/02/2025
                  Última modificación: 
                          17/03/2025
                  Descripción
El complemento File Uploads Addon for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.7.1 incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el directorio /wp-content/uploads, que puede contener archivos adjuntos cargados por los clientes.
                        Impacto
Puntuación base 3.x
          7.50
        Gravedad 3.x
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:imaginate-solutions:file_uploads_addon_for_woocommerce:*:*:*:*:free:wordpress:*:* | 1.7.1 (incluyendo) | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/woo-addon-uploads/trunk/includes/class-wau-front-end.php#L81
- https://plugins.trac.wordpress.org/browser/woo-addon-uploads/trunk/woocommerce-addon-uploads.php#L80
- https://www.wordfence.com/threat-intel/vulnerabilities/id/9f86bb77-7194-4a8d-b862-6f04d850017b?source=cve



