Vulnerabilidad en W3SPEEDSTER para WordPress (CVE-2024-8512)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2024
Última modificación:
15/04/2026
Descripción
El complemento W3SPEEDSTER para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 7.26 incluida a través del parámetro 'script' de la función hookBeforeStartOptimization(). Esto se debe a que el complemento pasa la información proporcionada por el usuario a eval(). Esto permite que atacantes autenticados, con acceso de nivel de administrador o superior, ejecuten código en el servidor.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



