Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.107012
Categoría:Web application abuses
Título:WordPress WP Mobile Detector Plugin 3.5 - Arbitrary File Upload Vulnerability
Resumen:Remotely upload arbitrary files on WordPress webserver when WP; Mobile Detector Plugin is installed and enabled.
Descripción:Summary:
Remotely upload arbitrary files on WordPress webserver when WP
Mobile Detector Plugin is installed and enabled.

Vulnerability Insight:
An installed and enabled WP Mobile Detector plugin in WordPress
blogs enable hackers to remotely upload files to WordPress webserver.

Vulnerability Impact:
Successful exploitation allows an attacker to load up whatever file
he wants to the WordPress server. This can result in arbitrary code execution within the context of the vulnerable application.

Affected Software/OS:
WordPress WP Mobile detector plugin up to and including version 3.5

Solution:
Update WP Mobile Detector Plugin to version 3.7.

CVSS Score:
4.6

CVSS Vector:
AV:N/AC:H/Au:S/C:P/I:P/A:P

CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.