Vulnerabilidad en Opt-In Downloads para WordPress (CVE-2024-10590)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/12/2024
Última modificación:
12/12/2024
Descripción
El complemento Opt-In Downloads para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función admin_upload() en todas las versiones hasta la 4.07 incluida . Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código. Debido a la presencia de un archivo .htaccess, esto solo se puede explotar para lograr RCE en servidores NGINX, a menos que exista otra vulnerabilidad.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



