Vulnerabilitat de pujada de fitxers arbitraris al connector d’afiliació de WordPress <= 2.1.3

ALERTES

24/10/2024

CVE-2024-49322

CRÍTIC (10,0)

CVSS3: 0,0

Càrrega il·limitada de fitxers amb una vulnerabilitat de tipus perillós a Vassilis Kerasiotis Affiliate que permet pujar una webshell a un servidor web. Aquest problema afecta l’afiliat: des de n/a fins a 2.1.3.

Sistemes Afectats

  • Vasilis Kerasiotis Affiliator – n/a

Remediació
No hi ha cap recurs disponible a partir del 20 d’octubre de 2024.