Vulnerabilidad en tema de WordPress Travelscape (CVE-2024-58349)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
El tema de WordPress Travelscape 1.0.3 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados cargar archivos maliciosos explotando la validación insuficiente en la funcionalidad de carga del tema. Los atacantes pueden cargar archivos arbitrarios al directorio del tema y ejecutarlos para lograr ejecución remota de código en la instalación de WordPress afectada.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



