Vulnerabilidad en plugin de WordPress admin-word-count-column (CVE-2022-50953)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
El plugin de WordPress admin-word-count-column 2.2 contiene una vulnerabilidad de lectura de archivos locales que permite a atacantes no autenticados leer archivos arbitrarios explotando la inyección de bytes nulos en el parámetro path. Los atacantes pueden enviar solicitudes GET a download-csv.php con un parámetro path manipulado que contenga secuencias de salto de directorio y bytes nulos para eludir las restricciones de archivos y leer archivos sensibles como la configuración del sistema.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



