Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nmedia Member Conversation (CVE-2012-3577)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
17/06/2012
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de carba de archivo sin restricciones en doupload.php en el plugin Nmedia Member Conversation antes de v1.4 para WordPress que permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, para a continuación, acceder a través de una solicitud directa al archivo en wp-content/uploads/user_uploads.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nmedia:member_conversation:*:*:*:*:*:*:*:* 1.3 (incluyendo)
cpe:2.3:a:nmedia:member_conversation:1.0:*:*:*:*:*:*:*
cpe:2.3:a:nmedia:member_conversation:1.2:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:-:*:*:*:*:*:*:*