Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Filter & Grids de WordPress (CVE-2024-6164)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/07/2024
Última modificación:
22/08/2024

Descripción

El complemento Filter & Grids de WordPress anterior a 2.8.33 es vulnerable a la inclusión de archivos locales a través del parámetro post_layout. Esto hace posible que un atacante no autenticado incluya y ejecute archivos PHP en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ymc-22:filter_\&_grids:*:*:*:*:*:wordpress:*:* 2.8.33 (excluyendo)


Referencias a soluciones, herramientas e información