Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Simple:Press para WordPress (CVE-2022-4030)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/11/2022
Última modificación:
07/11/2023

Descripción

El complemento Simple:Press para WordPress es vulnerable a Path Traversal en versiones hasta la 6.8 incluida a través del parámetro 'file' que puede manipularse durante la eliminación del avatar del usuario. Esto hace posible que los atacantes, con permisos mínimos, como un suscriptor, proporcionen rutas a archivos arbitrarios en el servidor que posteriormente se eliminarán. Esto se puede utilizar para eliminar el archivo wp-config.php que puede permitir a un atacante configurar el sitio y lograr la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simple-press:simple\:press:*:*:*:*:*:wordpress:*:* 6.8.0 (incluyendo)