Vulnerabilitat de pujada de fitxers arbitraris al connector d’afiliació de WordPress <= 2.1.3
24/10/2024
CVE-2024-49322
CRÍTIC (10,0)
CVSS3: 0,0
Càrrega il·limitada de fitxers amb una vulnerabilitat de tipus perillós a Vassilis Kerasiotis Affiliate que permet pujar una webshell a un servidor web. Aquest problema afecta l’afiliat: des de n/a fins a 2.1.3.
Sistemes Afectats
- Vasilis Kerasiotis Affiliator – n/a
Remediació
No hi ha cap recurs disponible a partir del 20 d’octubre de 2024.