CVE

Vulnerabilidad en Woody code snippets – Insert Header Footer Code, AdSense Ads para WordPress (CVE-2024-3105)

Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2024
Última modificación:
17/06/2024

Descripción

El complemento Woody code snippets – Insert Header Footer Code, AdSense Ads para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 2.5.0 incluida a través del código corto 'insert_php'. Esto se debe a que el complemento no restringe el uso de la funcionalidad a usuarios autorizados de alto nivel. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, ejecuten código en el servidor.