Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de un archivo .php en un archivo ZIP en el plugin Showbiz Pro para WordPress (CVE-2015-9499)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
22/10/2019
Última modificación:
28/10/2019

Descripción

El plugin Showbiz Pro versiones hasta 1.7.1 para WordPress, presenta una ejecución de código PHP al cargar un archivo .php dentro de un archivo ZIP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:themepunch:showbiz_pro:*:*:*:*:*:wordpress:*:* 1.7.1 (incluyendo)