Vulnerabilidad en la acción shopp_upload_file AJAX del plugin Shopp WordPress (CVE-2021-24493)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/09/2021
Última modificación:
23/09/2021
Descripción
La acción shopp_upload_file AJAX del plugin Shopp de WordPress versiones hasta 1.4, disponible tanto para usuarios no autenticados como autenticados, no presenta ninguna medida de seguridad para prevenir la carga de archivos maliciosos, como PHP, permitiendo a usuarios no autenticados cargar archivos arbitrarios y conllevando a un RCE
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ingenesis:shopp:*:*:*:*:*:wordpress:*:* | 1.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



