
WPLMS Sistema de Gestión de Aprendizaje para WordPress <= 4.962 – Lectura y Eliminación Arbitraria de Archivos sin Autenticación
WPLMS Learning Management System para WordPress <= 4.962 – Lectura y eliminación arbitraria de archivos sin autenticación
El tema WPLMS Learning Management System para WordPress, un tema LMS para WordPress, es vulnerable a la lectura y eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo y a las comprobaciones de permisos en las funciones readfile y unlink en todas las versiones hasta la 4.962 inclusive. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el servidor, lo que puede conducir fácilmente a la ejecución remota de código cuando se elimina el archivo adecuado (como wp-config.php). El tema es vulnerable incluso cuando no está activado.
Tema afectado: WPLMS Learning Management System for WordPress
Slug del tema: wplms
Versiones afectadas: <= 4.962
ID de CVE: CVE-2024-10470
Puntuación CVSS: 9.8 (Crítico)
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Investigador/es: Foxyyy
Versión completamente parcheada: 4.963
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29
download_export_zip=1&zip_file=.htaccess