Vulnerabilidad en Wordpress (CVE-2013-5962)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2013
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de subida sin restriccion en frames/upload-images.php en el plugin Complete Gallery Manager anterior a 3.3.4 rev40279 para Wordpress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con extensión ejecutable y accediendo después a el fichero en wp-content/[year]/[month]/.
Impacto
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:envato:complete_gallery_manager_plugin:*:rev39177:*:*:*:*:*:* | 3.3.3 (incluyendo) | |
cpe:2.3:a:envato:complete_gallery_manager_plugin:1.0.0:rev25273:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:1.0.1:rev25421:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:1.0.2:rev25487:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:2.0.0:rev27524:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:2.0.1:rev27876:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:2.0.2:rev28693:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:2.0.3:rev28734:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:3.0.0:rev29469:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:3.0.1:rev29536:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:3.1.0:rev30003:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:3.1.1:rev30900:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:3.2.0:rev31030:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:3.2.1:rev33197:*:*:*:*:*:* | ||
cpe:2.3:a:envato:complete_gallery_manager_plugin:3.2.2:rev33971:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2013-09/0090.html
- http://codecanyon.net/item/complete-gallery-manager-for-wordpress/2418606
- http://packetstormsecurity.com/files/123303
- http://secunia.com/advisories/54894
- http://www.exploit-db.com/exploits/28377
- http://www.vulnerability-lab.com/get_content.php?id=1080
- https://exchange.xforce.ibmcloud.com/vulnerabilities/87172
- http://archives.neohapsis.com/archives/bugtraq/2013-09/0090.html
- http://codecanyon.net/item/complete-gallery-manager-for-wordpress/2418606
- http://packetstormsecurity.com/files/123303
- http://secunia.com/advisories/54894
- http://www.exploit-db.com/exploits/28377
- http://www.vulnerability-lab.com/get_content.php?id=1080
- https://exchange.xforce.ibmcloud.com/vulnerabilities/87172