PT-2020-13196 · WordPress · Mappress-Google-Maps-For-Wordpress
CVE-2020-12675
·
Publicado
2020-05-29
·
Atualizado
2023-02-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do plugin mappress-google-maps-for-wordpress anteriores à 2.54.6
Descrição
O problema está relacionado a verificações incompletas de capacidades para funções AJAX, especificamente aquelas envolvidas na criação, recuperação e exclusão de arquivos de modelo PHP. Essa verificação incompleta leva à execução remota de código. O problema surgiu devido a uma correção incompleta de um problema anterior.
Recomendações
Para versões anteriores à 2.54.6, atualize para a versão 2.54.6 ou posterior para resolver o problema.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mappress-Google-Maps-For-Wordpress