Vulnerabilidad en Motors - Car Dealer, Rental & Listing WordPress theme WordPress (CVE-2024-13738)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
03/05/2025
Última modificación:
05/05/2025
Descripción
El tema Motors - Car Dealer, Rental & Listing WordPress theme WordPress para es vulnerable a la ejecución de shortcodes arbitrarios en todas las versiones hasta la 5.6.65 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto permite que atacantes no autenticados ejecuten shortcodes arbitrarios. *Se desconoce la versión exacta en la que se solucionó el problema según el registro de cambios. Por lo tanto, utilizamos la versión más reciente en el momento de la verificación.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA