Vulnerabilidad en el plugin Free Booking Plugin for Hotels, Restaurant and Car Rental de WordPress (CVE-2022-1952)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/07/2022
Última modificación:
15/07/2022
Descripción
El plugin Free Booking Plugin for Hotels, Restaurant and Car Rental de WordPress versiones anteriores a 1.1.16, sufre de una insuficiente comprobación de entrada que conlleva a una carga de archivos arbitrarios y posteriormente a una ejecución de código remota. Una acción AJAX accesible a usuarios no autenticados está afectada por este problema. Es definida una lista de extensiones de archivo válidas, pero no es usada durante los pasos de comprobación
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:syntactics:free_booking_plugin_for_hotels\,_restaurant_and_car_rental:*:*:*:*:*:wordpress:*:* | 1.1.16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página