Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2020-36708

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
07/06/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** The following themes for WordPress are vulnerable to Function Injections in versions up to and including Shapely

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:colorlib:activello:*:*:*:*:*:wordpress:*:* 1.4.2 (excluyendo)
cpe:2.3:a:colorlib:bonkers:*:*:*:*:*:wordpress:*:* 1.0.6 (excluyendo)
cpe:2.3:a:colorlib:illdy:*:*:*:*:*:wordpress:*:* 2.1.7 (excluyendo)
cpe:2.3:a:colorlib:newspaper_x:*:*:*:*:*:wordpress:*:* 1.3.2 (excluyendo)
cpe:2.3:a:colorlib:pixova_lite:*:*:*:*:*:wordpress:*:* 2.0.7 (excluyendo)
cpe:2.3:a:colorlib:shapely:*:*:*:*:*:wordpress:*:* 1.2.9 (excluyendo)
cpe:2.3:a:colorlib:sparklinkg:*:*:*:*:*:wordpress:*:* 2.4.8 (incluyendo)
cpe:2.3:a:cpothemes:affluent:*:*:*:*:*:wordpress:*:* 1.1.2 (excluyendo)
cpe:2.3:a:cpothemes:allegiant:*:*:*:*:*:wordpress:*:* 1.2.6 (excluyendo)
cpe:2.3:a:cpothemes:brilliance:*:*:*:*:*:wordpress:*:* 1.3.0 (excluyendo)
cpe:2.3:a:cpothemes:transcend:*:*:*:*:*:wordpress:*:* 1.2.0 (excluyendo)
cpe:2.3:a:machothemes:antreas:*:*:*:*:*:wordpress:*:* 1.0.7 (excluyendo)
cpe:2.3:a:machothemes:medzone_lite:*:*:*:*:*:wordpress:*:* 1.2.6 (excluyendo)
cpe:2.3:a:machothemes:naturemag_lite:*:*:*:*:*:wordpress:*:* 1.0.4 (incluyendo)
cpe:2.3:a:machothemes:newsmag:*:*:*:*:*:wordpress:*:* 2.4.2 (excluyendo)