Vulnerabilidad en widget Social Media en WordPress (CVE-2013-1949)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2013
Última modificación:
11/04/2025
Descripción
Widget Social Media (social-media-Widget) complemento para WordPress v4.0 contiene una modificación introducida externamente (Caballo de Troya), que permite a un atacante remoto forzar la carga de archivos arbitrarios.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:blinkwebeffects:social-media-widget:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:wordpress:wordpress:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.sucuri.net/2013/04/wordpress-plugin-social-media-widget.html
- http://it.slashdot.org/story/13/04/13/212226/popular-wordpress-plug-in-caught-spamming-is-put-on-probation
- http://securityledger.com/hacked-wordpress-plug-in-put-on-double-secret-probation/
- http://www.openwall.com/lists/oss-security/2013/04/14/1
- http://blog.sucuri.net/2013/04/wordpress-plugin-social-media-widget.html
- http://it.slashdot.org/story/13/04/13/212226/popular-wordpress-plug-in-caught-spamming-is-put-on-probation
- http://securityledger.com/hacked-wordpress-plug-in-put-on-double-secret-probation/
- http://www.openwall.com/lists/oss-security/2013/04/14/1