Vulnerabilidad en Google Doc Embedder para WordPress (CVE-2024-0216)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
30/04/2024
Última modificación:
15/04/2026
Descripción
El complemento Google Doc Embedder para WordPress es vulnerable a Server Side Request Forgery a través del código abreviado 'gview' en versiones hasta la 2.6.4 incluida. Esto puede permitir a atacantes autenticados con permisos de nivel de colaborador o superior realizar solicitudes web a ubicaciones arbitrarias que se originen en la aplicación web y puede usarse para consultar y modificar información de servicios internos.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/google-document-embedder/tags/2.6.4/functions.php#L187
- https://www.wordfence.com/threat-intel/vulnerabilities/id/75e55138-b091-4113-89da-e1ca45fb99ea?source=cve
- https://plugins.trac.wordpress.org/browser/google-document-embedder/tags/2.6.4/functions.php#L187
- https://www.wordfence.com/threat-intel/vulnerabilities/id/75e55138-b091-4113-89da-e1ca45fb99ea?source=cve



