Vulnerabilidad en wp-file-upload de WordPress (CVE-2014-125110)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/04/2024
Última modificación:
15/04/2026
Descripción
Se encontró una vulnerabilidad en el complemento wp-file-upload de WordPress hasta 2.4.3 y se clasificó como problemática. La función wfu_ajax_action_callback del archivo lib/wfu_ajaxactions.php es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque se puede lanzar de forma remota. La actualización a la versión 2.4.4 puede solucionar este problema. El identificador del parche es c846327df030a0a97da036a2f07c769ab9284ddb. Se recomienda actualizar el componente afectado. A esta vulnerabilidad se le asignó el identificador VDB-258781.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/wp-plugins/wp-file-upload/commit/c846327df030a0a97da036a2f07c769ab9284ddb
- https://github.com/wp-plugins/wp-file-upload/releases/tag/2.4.4
- https://vuldb.com/?ctiid.258781
- https://vuldb.com/?id.258781
- https://github.com/wp-plugins/wp-file-upload/commit/c846327df030a0a97da036a2f07c769ab9284ddb
- https://github.com/wp-plugins/wp-file-upload/releases/tag/2.4.4
- https://vuldb.com/?ctiid.258781
- https://vuldb.com/?id.258781



