Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Free Booking Plugin for Hotels, Restaurant and Car Rental de WordPress (CVE-2022-1952)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/07/2022
Última modificación:
15/07/2022

Descripción

El plugin Free Booking Plugin for Hotels, Restaurant and Car Rental de WordPress versiones anteriores a 1.1.16, sufre de una insuficiente comprobación de entrada que conlleva a una carga de archivos arbitrarios y posteriormente a una ejecución de código remota. Una acción AJAX accesible a usuarios no autenticados está afectada por este problema. Es definida una lista de extensiones de archivo válidas, pero no es usada durante los pasos de comprobación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:syntactics:free_booking_plugin_for_hotels\,_restaurant_and_car_rental:*:*:*:*:*:wordpress:*:* 1.1.16 (excluyendo)


Referencias a soluciones, herramientas e información