Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Site Editor para WordPress (CVE-2018-7422)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/03/2018
Última modificación:
24/08/2020

Descripción

Una vulnerabilidad de inclusión de archivos locales en el plugin Site Editor hasta la versión 1.1.1 para WordPress permite que atacantes remotos recuperen archivos arbitrarios mediante el parámetro ajax_path en editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php. Esto también se conoce como salto de directorio absoluto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siteeditor:site_editor:*:*:*:*:*:wordpress:*:* 1.1.1 (incluyendo)