Vulnerabilidad en Quotes and Tips by BestWebSoft para WordPress (CVE-2024-3112)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/07/2024
Última modificación:
01/08/2024
Descripción
El complemento Quotes and Tips by BestWebSoft para WordPress anterior a la 1.45 no valida correctamente los archivos de imagen cargados, lo que permite a usuarios con privilegios elevados, como el administrador, cargar archivos arbitrarios en el servidor incluso cuando no se les debería permitir (por ejemplo, en una configuración multisitio).
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bestwebsoft:quotes_and_tips:*:*:*:*:*:wordpress:*:* | 1.45 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



