Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Drag and Drop Multiple File Upload de WordPress (CVE-2022-3282)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2022
Última modificación:
13/05/2025

Descripción

El plugin Drag and Drop Multiple File Upload de WordPress versiones anteriores a 1.3.6.5, no comprueba apropiadamente el límite de tamaño de subida establecido en los formularios, tomando el valor de la entrada del usuario enviada cuando se envía el formulario. Como resultado, los atacantes podían controlar el límite de longitud de los archivos y saltarse el límite establecido por los administradores en el formulario de contacto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codedropz:drag_and_drop_multiple_file_upload_-_contact_form_7:*:*:*:*:*:wordpress:*:* 1.3.6.5 (excluyendo)