Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Image Export (CVE-2015-5609)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/05/2017
Última modificación:
20/04/2025

Descripción

La vulnerabilidad de salto de directorio absoluto en el plugin Image Export versión 1.1 para WordPress permite a atacantes remotos leer y borrar archivos arbitrarios a través de una ruta de acceso completa en el parámetro de archivo a download.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:image-export_project:image-export:1.1:*:*:*:*:wordpress:*:*