
Sogrid <= 1.5.6 - Inclusión de Archivos Locales No Autenticada
Sogrid <= 1.5.6 - Inclusión de archivos locales no autenticada
El plugin Sogrid para WordPress es vulnerable a la Inclusión de Archivos Locales en versiones hasta la 1.5.6, inclusive. Esto hace posible que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, permitiendo la ejecución de cualquier código PHP en esos archivos. Esto puede utilizarse para eludir los controles de acceso, obtener datos confidenciales o lograr la ejecución de código en casos en los que se puedan subir e incluir imágenes y otros tipos de archivos "seguros".
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE
Nota: solo puede cargar archivos dentro de /wp-content/plugins/sogrid/src/admin-panel/views/, por lo que es inútil.