| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2023-54352 |
WordPress |
Seotheme (tema para WordPress) |
CRÍTICA (9.3) |
Todas las versiones del tema Seotheme sin parchear |
Sí |
| CVE-2024-58348 |
WordPress |
Background Image Cropper Plugin |
CRITICAL (9.3) |
versión 1.2 |
Sí |
| CVE-2024-58349 |
WordPress |
Theme Travelscape |
CRITICAL (9.3) |
1.0.3 |
Sí |
| CVE |
CVE-2023-54352 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
8 de junio de 2026 |
| Vendor |
WordPress |
| Producto |
Seotheme (tema para WordPress) |
| Versiones |
Todas las versiones del tema Seotheme sin parchear |
| Exploit Públicos |
Sí, exploit disponible en Exploit-DB |
| Referencia |
[email protected], Exploit-DB |
| Descripción |
Seotheme para WordPress contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados ejecutar código PHP arbitrario cargando archivos maliciosos en el directorio del tema. Los atacantes pueden acceder al shell PHP subido en /wp-content/themes/seotheme/mar.php para ejecutar comandos del sistema y cargar archivos adicionales, manteniendo acceso persistente. |
| Estrategia |
Aplicar inmediatamente el parche oficial o actualizar el tema Seotheme a la versión segura. Revisar y restringir permisos de carga en el servidor para evitar ejecución de archivos PHP en directorios de temas. Monitorizar accesos y presencia de posibles shells PHP para detectar y eliminar compromisos activos. |
| CVE |
CVE-2024-58348 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-06-08T03:32:20.422508+00:00 |
| Vendor |
WordPress |
| Producto |
Background Image Cropper Plugin |
| Versiones |
versión 1.2 |
| Exploit Públicos |
Sí |
| Referencia |
WordPress Official Advisory |
| Descripción |
La versión 1.2 del plugin Background Image Cropper para WordPress contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados subir archivos arbitrarios accediendo al endpoint ups.php. Los atacantes pueden subir archivos PHP a través del formulario de subida en el directorio del plugin y ejecutar código arbitrario en el servidor.
|
| Estrategia |
Actualizar inmediatamente a una versión corregida o deshabilitar el plugin mientras se aplica el parche. Implementar controles estrictos en la validación y filtrado de archivos subidos. Monitorizar los endpoints web para detectar actividad anómala y bloquear accesos no autorizados a ups.php. Priorizar esta corrección dado que la explotación remota puede comprometer todo el servidor. |
| CVE |
CVE-2024-58349 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-06-08T03:32:20.627868+00:00 |
| Vendor |
WordPress |
| Producto |
Theme Travelscape |
| Versiones |
1.0.3 |
| Exploit Públicos |
Sí, disponible en Exploit-DB |
| Referencia |
[email protected] |
| Descripción |
TravelScape versión 1.0.3 para WordPress contiene una vulnerabilidad de subida arbitraria de archivos que permite a atacantes no autenticados subir archivos maliciosos aprovechando una validación insuficiente en la funcionalidad de subida del tema. Esto posibilita la ejecución remota de código al subir y ejecutar scripts en el directorio del tema afectado. |
| Estrategia |
Actualizar inmediatamente a una versión parcheada o eliminar el tema Travelscape 1.0.3 si no es imprescindible. En paralelo, implementar restricciones estrictas en la validación de archivos subidos, monitorizar logs para detectar actividad sospechosa y desactivar funciones de ejecución de scripts en directorios de subida. Priorizar esta vulnerabilidad debido a exploits públicos activos y el alto riesgo de compromiso total del sistema. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría