Vulnerabilidad en Dynamic Web Lab Dynamic Product Category Grid, Slider para WooCommerce (CVE-2024-56230)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2024
Última modificación:
31/12/2024
Descripción
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Dynamic Web Lab Dynamic Product Category Grid, Slider para WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a Dynamic Product Category Grid, Slider para WooCommerce: desde n/a hasta 1.1.3.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA