Vulnerabilidad en WordPress Comments Import & Export para WordPress (CVE-2024-7514)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/10/2024
Última modificación:
15/10/2024
Descripción
El complemento WordPress Comments Import & Export para WordPress es vulnerable a la lectura arbitraria de archivos debido a una validación insuficiente de la ruta de archivo durante el proceso de importación de comentarios, en versiones hasta la 2.3.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de autor y superior, lean el contenido de archivos arbitrarios en el servidor, que pueden contener información confidencial. El problema se solucionó parcialmente en la versión 2.3.8 y se solucionó por completo en la 2.3.9.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA