Fallos CVE de Customer Reviews for WooCommerce Errores CVE en Customer Reviews for WooCommerce
13 de febrero del 2023
- CVE-2023-0080: El complemento Customer Reviews for WooCommerce WordPress anterior a 5.16.0 no valida uno de sus atributos de shortcode, lo que podría permitir a los usuarios con un rol de colaborador y superior incluir archivos arbitrarios a través de un ataque transversal. Esto también podría permitirles leer archivos que no sean PHP y recuperar su contenido. RCE también podría lograrse si el atacante logra cargar una imagen maliciosa que contiene código PHP y luego la incluye a través del atributo afectado, en una instalación predeterminada de WP, los autores podrían lograrlo fácilmente dado que tienen la capacidad de cargar_archivo.
Sitios de referencia
- CVE-2023-0080
https://web.archive.org/web/2023/https://wpscan.com/vulnerability/6b0d63ed-e244-4f20-8f10-a6e0c7ccadd4
Otras paginas de vulnerabilidades CVE
- Devolutions Server
- IOS
- MQ
- Elastic Storage System
- Productos de pc hp que utilizan el firmware AMI UEFI
- Watson knowledge catalog on prem
- Leap
- Windows 10 20h2 preinstaladas de fabrica
- Snapdragon
- Smartpower Web
- EcShop
- AC23
- Aleos
- Global facilities management software
- Modoboa
- Bsafe SSL J
- Supportassist Client Consumer
- Plataforma Poweredge
- Art gallery management system project
- Ipython
- SupportAssist
- System Update
- Unisphere for powermax vapp
- Wyse management suite
- Datahub
- Silverstripe kapost bridge
- codenameOne
- Enable media replace
- WP Google Review Slider
- WP Review Slider
- WP Tripadvisor Review Slider
- WP Airbnb Review Slider
- WP Yelp Review Slider
- Yamaps
- Easy accept payments for paypal
- Templatesnext Toolkit
- Location Weather
- Themify portfolio post
- Lightweight Accordion
- Spotlight social feeds block shortcode and widget
- GPT AI Power
- Acronis agent
- Wifi Mesh Nighthawk
- Sunlogin Sunflower Simplified
- Phpmyadmin
- Simple Markdown
- Lua multipart
- Driver distributor
- Screen Creator Advance 2
- Sushiro
- Lichiran
- Atwellpub resend welcome email plugin
- Thorsten/Phpmyfaq
- Best online news portal
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-02-16. Fecha publicación el 2023-02-16. Autor: Oscar olg Mapa del sitio Fuente: cve report