Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en complemento Tainacan para WordPress (CVE-2024-7135)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2024
Última modificación:
31/07/2024

Descripción

El complemento Tainacan para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en la función 'get_file' en todas las versiones hasta la 0.21.7 incluida. La función también es vulnerable a directory traversal. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, lean el contenido de archivos arbitrarios en el servidor, que pueden contener información confidencial.