PT-2024-11967 · WordPress · Directorist Wordpress Plugin
CVE-2023-2252
·
Publicado
2024-01-16
·
Atualizado
2025-06-02
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin Directorist para WordPress anteriores à 7.5.4
Descrição
O problema está relacionado à inclusão de arquivos locais (Local File Inclusion), pois o plugin não valida o parâmetro do arquivo ao importar arquivos CSV. Isso permite uma possível exploração. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para versões do plugin Directorist para WordPress anteriores à 7.5.4, atualize para a versão 7.5.4 ou posterior para resolver o problema. Como solução temporária, considere restringir a importação de arquivos CSV até que a atualização seja aplicada. Evite usar o parâmetro
file na funcionalidade de importação afetada para minimizar o risco de exploração.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Directorist Wordpress Plugin