PT-2024-35213 · Cmsminds · Cmsminds Boat Rental Plugin For Wordpress

·

CVE-2024-52376

·

Publicado

2024-11-14

·

Atualizado

2024-11-15

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin cmsMinds Boat Rental para WordPress, versões 1.0.1 e anteriores
Descrição
A vulnerabilidade permite o envio de arquivos maliciosos, representando um risco de comprometimento do servidor web. Isso pode permitir que um invasor envie um web shell para um servidor web.
Recomendações
Para as versões 1.0.1 e anteriores, atualize para a versão 1.0.2 para manter a segurança.
Como solução temporária, considere restringir o envio de arquivos até que o problema seja resolvido.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52376

Produtos afetados

Cmsminds Boat Rental Plugin For Wordpress