Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Geo Controller para WordPress (CVE-2024-7381)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2024
Última modificación:
06/09/2024

Descripción

El complemento Geo Controller para WordPress es vulnerable a la ejecución no autorizada de códigos cortos debido a la falta de comprobaciones de autorización y capacidad en la función ajax__shortcode_cache en todas las versiones hasta la 8.6.9 incluida. Esto permite que atacantes no autenticados ejecuten códigos cortos arbitrarios disponibles en el sitio de destino.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:infinitumform:geo_controller:*:*:*:*:*:wordpress:*:* 8.6.9 (incluyendo)