Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la acción shopp_upload_file AJAX del plugin Shopp WordPress (CVE-2021-24493)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
13/09/2021
Última modificación:
23/09/2021

Descripción

La acción shopp_upload_file AJAX del plugin Shopp de WordPress versiones hasta 1.4, disponible tanto para usuarios no autenticados como autenticados, no presenta ninguna medida de seguridad para prevenir la carga de archivos maliciosos, como PHP, permitiendo a usuarios no autenticados cargar archivos arbitrarios y conllevando a un RCE

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ingenesis:shopp:*:*:*:*:*:wordpress:*:* 1.4 (incluyendo)


Referencias a soluciones, herramientas e información