Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPIDE – File Manager & Code Editor para WordPress (CVE-2024-9546)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2024
Última modificación:
17/10/2024

Descripción

El complemento WPIDE – File Manager & Code Editor para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 3.4.9 incluida. Esto se debe a que el complemento utiliza la librería PHP-Parser, que genera los resultados de la ejecución del comando de reconstrucción del analizador. Esto permite que los atacantes no autenticados recuperen la ruta completa de la aplicación web, que se puede utilizar para ayudar a otros ataques. La información mostrada no es útil por sí sola y requiere que exista otra vulnerabilidad para que se produzcan daños en un sitio web afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xplodedthemes:wpide:*:*:*:*:*:wordpress:*:* 3.5.0 (excluyendo)