Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WordPress Plugin Simple File List (CVE-2020-12832)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/05/2020
Última modificación:
21/05/2020

Descripción

WordPress Plugin Simple File List anterior a la versión 4.2.8 es propenso a una vulnerabilidad que permite a los atacantes eliminar archivos arbitrarios porque la aplicación no verifica correctamente la entrada proporcionada por el usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simplefilelist:simple-file-list:*:*:*:*:*:wordpress:*:* 4.2.8 (excluyendo)