Vulnerabilitat de càrrega de fitxers arbitraris al complement de WordPress Multi Purpose Mail Form <= 1.0.2

ALERTES

07/11/2024

CVE-2024-50526

CRÍTIC (10,0)

CVSS3: 0,0

Càrrega il·limitada de fitxers amb una vulnerabilitat de tipus perillós al formulari de correu multipropòsit de mahlamusa permet pujar una webshell a un servidor web. Aquest problema afecta el formulari de correu multipropòsit: des de n/a fins a 1.0.2.

Sistemes Afectats

  • mahlamusa Multi Purpose Mail Form – n/a

Remediació
No hi ha cap recurs disponible a partir del 4 de novembre de 2024.

25