Vulnerabilidad en Time Clock y Time Clock Pro para WordPress (CVE-2024-9593)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/10/2024
Última modificación:
29/10/2024
Descripción
El complemento Time Clock y el complemento Time Clock Pro para WordPress son vulnerables a la ejecución remota de código en versiones hasta la 1.2.2 (para Time Clock) y la 1.1.4 (para Time Clock Pro) incluida, a través de la función 'etimeclockwp_load_function_callback'. Esto permite que atacantes no autenticados ejecuten código en el servidor. No se pueden especificar los parámetros de la función invocada.
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wpplugin:time_clock:*:*:*:*:pro:wordpress:*:* | 1.1.4 (incluyendo) | |
cpe:2.3:a:wpplugin:time_clock:*:*:*:*:-:wordpress:*:* | 1.2.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página