Vulnerabilidad en WP-Members Membership Plugin para WordPress (CVE-2024-2920)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
26/04/2024
Última modificación:
08/04/2026
Descripción
El complemento WP-Members Membership Plugin para WordPress es vulnerable a la exposición de la información en todas las versiones hasta la 3.4.9.3 incluida debido a que el complemento carga archivos proporcionados por el usuario en un directorio de acceso público en wp-content sin ninguna restricción. Esto hace posible que atacantes no autenticados vean archivos cargados por otros usuarios que pueden contener información confidencial.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3074215%40wp-members&new=3074215%40wp-members
- https://www.wordfence.com/threat-intel/vulnerabilities/id/4319fa2e-8826-4100-9156-cbe80582367e?source=cve
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3074215%40wp-members&new=3074215%40wp-members
- https://www.wordfence.com/threat-intel/vulnerabilities/id/4319fa2e-8826-4100-9156-cbe80582367e?source=cve



