Base de Datos de CVE /
CVE-2020-36847
CVE · Critical
CVE-2020-36847 — Simple File List [simple-file-list] < 4.2.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-36847
|
Simple File List [simple-file-list] < 4.2.3 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,8
|
< 4.2.3
|
4.2.3 |
2020-11-02 |
—
|
CVE-2020-36847
El plugin Simple File List hasta la versión 4.2.2 contiene una vulnerabilidad de ejecución remota de código en su funcionalidad de renombrado que permite a usuarios no autenticados ejecutar código arbitrario en el servidor. Un atacante puede explotar esto renombrando archivos cargados con extensión .png para usar en su lugar una extensión .php, permitiendo la ejecución de código PHP malicioso. Esta falla fue corregida en la versión 4.2.3.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad