Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo wp-content/themes/elemin/themify/themify-ajax.php en Elemin (CVE-2013-20002)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
17/06/2021
Última modificación:
23/06/2021

Descripción

Elemin permite a atacantes remotos cargar y ejecutar código PHP arbitrario por medio del archivo wp-content/themes/elemin/themify/themify-ajax.php del framework Themify (versiones anteriores a 1.2.2)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:themify:framework:*:*:*:*:*:*:*:* 1.2.2 (excluyendo)