Vulnerabilidad en la función "ajax_save" en el plugin MapPress Maps para WordPress (CVE-2022-0537)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/04/2022
Última modificación:
09/02/2023
Descripción
El plugin MapPress Maps para WordPress versiones anteriores a 2.73.13, permite a un usuario con altos privilegios omitir las configuraciones DISALLOW_FILE_EDIT y DISALLOW_FILE_MODS y subir archivos arbitrarios al sitio mediante la función "ajax_save". El archivo es escrito en relación con el directorio de la hoja de estilo actual, y es añadida una extensión de archivo .php. No es llevada a cabo ninguna comprobación del contenido del archivo, desencadenando una vulnerabilidad de tipo RCE al subir un shell web. Además, el parámetro de nombre no está saneado, permitiendo que la carga útil sea cargada en cualquier directorio al que el servidor tenga acceso de escritura
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mappresspro:mappress:*:*:*:*:*:wordpress:*:* | 2.73.13 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



