PT-2024-11991 · Mainwp · Mainwp File Uploader Extension
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Extensão MainWP File Uploader até a versão 4.1
Descrição
O problema está relacionado a um upload irrestrito de arquivos de tipo perigoso, o que afeta a extensão MainWP File Uploader.
Recomendações
Para versões até a 4.1, atualize para uma versão posterior à 4.1 para resolver o problema.
Como solução temporária, considere restringir os uploads de arquivos para permitir apenas tipos de arquivos seguros até que um patch esteja disponível.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mainwp File Uploader Extension