Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad import en el archivo ~/inc/CatchThemesDemoImport.php en el plugin Catch Themes Demo Import de WordPress (CVE-2021-39352)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
21/10/2021
Última modificación:
28/02/2022

Descripción

El plugin Catch Themes Demo Import de WordPress es vulnerable a una carga de archivos arbitrarios por medio de la funcionalidad import que se encuentra en el archivo ~/inc/CatchThemesDemoImport.php, en versiones hasta la 1.7 incluyéndola, debido a una comprobación insuficiente del tipo de archivo. Esto hace posible que un atacante con privilegios administrativos cargue archivos maliciosos que pueden ser usados para lograr una ejecución de código remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:catchplugins:catch_themes_demo_import:*:*:*:*:*:wordpress:*:* 1.7 (incluyendo)