CVE-2024-27954
Plugin WordPress Automatic <= 3.92.0 - Vulnerabilidad de descarga arbitraria de archivos y SSRF sin autenticación
- Publicado
- 17 may 2024
- Actualizado
- 28 abr 2026
- Asignación de CNA
- Patchstack
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WP Automatic Automatic permite el path traversal y Server Side Request Forgery. Este problema afecta a Automático: desde n/a hasta 3.92.0.
Fuentes
3- CVE-2024-27954Exploit
Plugin Automático para WordPress < 3.92.1 Múltiples Vulnerabilidades
- CVE-2024-27954Escáner
Escáner basado en Python para CVE-2024-27954, una vulnerabilidad de inclusión de archivos locales en el plugin wp-automatic de WordPress. Admite escaneo multihilo, integración de proxy y pruebas de rutas de archivo personalizadas.
Plantilla de Nuclei y consultas de detección para CVE-2024-27954, una vulnerabilidad de path traversal y SSRF en el plugin WP Automatic de WordPress hasta la versión 3.92.0.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.