Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en csv para WordPress (CVE-2023-5099)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2023
Última modificación:
13/11/2023

Descripción

El filtro HTML y el complemento de búsqueda de archivos csv para WordPress son vulnerables a la inclusión de archivos locales en versiones hasta la 2.7 incluida a través del atributo 'src' del shortcode 'csvsearch'. Esto permite a atacantes autenticados, con permisos de nivel de colaborador y superiores, incluir y ejecutar archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos. Esto se puede utilizar para omitir los controles de acceso, obtener datos confidenciales o lograr la ejecución de código en los casos en que se puedan cargar e incluir imágenes y otros tipos de archivos "seguros".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jonashjalmarsson:html_filter_and_csv-file_search:*:*:*:*:*:wordpress:*:* 2.8 (excluyendo)