CVE-2024-8856
Backup and Staging by WP Time Capsule <= 1.22.21 - Subida de archivos arbitraria sin autenticación
- Publicado
- 16 nov 2024
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 6 abr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Backup and Staging de WP Time Capsule para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el archivo UploadHandler.php y a la falta de prevención de acceso directo a archivos en todas las versiones hasta la 1.22.21 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.
Fuentes
4- CVE-2024-8856Escáner
Escanea sitios WordPress en busca del plugin WP Time Capsule CVE-2024-8856, detectando versiones inferiores a la 1.22.22 y registrando los objetivos vulnerables en un archivo.
Vulnerabilidad de subida de archivos arbitraria en el complemento WP Time Capsule de WordPress
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.