PT-2024-11991 · Mainwp · Mainwp File Uploader Extension

·

CVE-2023-23656

·

Publicado

2024-03-26

·

Atualizado

2024-03-27

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Extensão MainWP File Uploader até a versão 4.1
Descrição
O problema está relacionado a um upload irrestrito de arquivos de tipo perigoso, o que afeta a extensão MainWP File Uploader.
Recomendações
Para versões até a 4.1, atualize para uma versão posterior à 4.1 para resolver o problema.
Como solução temporária, considere restringir os uploads de arquivos para permitir apenas tipos de arquivos seguros até que um patch esteja disponível.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-23656

Produtos afetados

Mainwp File Uploader Extension