Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-2359

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/06/2023
Última modificación:
12/12/2024

Descripción

*** Pendiente de traducción *** The Slider Revolution WordPress plugin through 6.6.12 does not check for valid image files upon import, leading to an arbitrary file upload which may be escalated to Remote Code Execution in some server configurations.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:themepunch:slider_revolution:*:*:*:*:*:wordpress:*:* 6.6.12 (incluyendo)