Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Wechat Broadcast en WordPress (CVE-2018-16283)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/09/2018
Última modificación:
14/11/2018

Descripción

El plugin Wechat Broadcast en versiones 1.2.0 y anteriores para WordPress permite el salto de directorio mediante el parámetro url en Image.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wechat_brodcast_project:wechat_brodcast:*:*:*:*:*:wordpress:*:* 1.2.0 (incluyendo)