Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo adaptive-images-script.php en el parámetro $REQUEST['adaptive-images-settings'] en el plugin Adaptive Images para WordPress (CVE-2019-14206)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/07/2019
Última modificación:
24/02/2023

Descripción

Una vulnerabilidad de Eliminación de Archivos Arbitraria en el plugin Adaptive Images anterior a 0.6.67 de Nevma para WordPress, permite a los atacantes remotos eliminar archivos arbitrarios por medio del parámetro $REQUEST['adaptive-images-settings'] en el archivo adaptive-images-script.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nevma:adaptive_images:*:*:*:*:*:wordpress:*:* 0.6.67 (excluyendo)