CVE · Critical

CVE-2020-36847 — Simple File List [simple-file-list] < 4.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36847 Simple File List [simple-file-list] < 4.2.3 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 4.2.3 4.2.3 2020-11-02

CVE-2020-36847

El plugin Simple File List hasta la versión 4.2.2 contiene una vulnerabilidad de ejecución remota de código en su funcionalidad de renombrado que permite a usuarios no autenticados ejecutar código arbitrario en el servidor. Un atacante puede explotar esto renombrando archivos cargados con extensión .png para usar en su lugar una extensión .php, permitiendo la ejecución de código PHP malicioso. Esta falla fue corregida en la versión 4.2.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.