Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en tema de WordPress Travelscape (CVE-2024-58349)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

El tema de WordPress Travelscape 1.0.3 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados cargar archivos maliciosos explotando la validación insuficiente en la funcionalidad de carga del tema. Los atacantes pueden cargar archivos arbitrarios al directorio del tema y ejecutarlos para lograr ejecución remota de código en la instalación de WordPress afectada.