Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Increase Maximum Upload File Size | Increase Execution Time para WordPress (CVE-2024-11265)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/11/2024
Última modificación:
23/11/2024

Descripción

El complemento Increase Maximum Upload File Size | Increase Execution Time para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.1.3 incluida. Esto se debe a que se devuelven mensajes de error de carga de imágenes con información de ruta completa. Esto permite que los atacantes autenticados, con permisos de nivel de autor y superiores, recuperen la ruta completa de la aplicación web, que se puede utilizar para ayudar a otros ataques. La información que se muestra no es útil por sí sola y requiere que exista otra vulnerabilidad para que se produzcan daños en un sitio web afectado.