CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2023-54352 WordPress Seotheme (tema para WordPress) CRÍTICA (9.3) Todas las versiones del tema Seotheme sin parchear
CVE-2024-58348 WordPress Background Image Cropper Plugin CRITICAL (9.3) versión 1.2
CVE-2024-58349 WordPress Theme Travelscape CRITICAL (9.3) 1.0.3
CVE CVE-2023-54352
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 8 de junio de 2026
Vendor WordPress
Producto Seotheme (tema para WordPress)
Versiones Todas las versiones del tema Seotheme sin parchear
Exploit Públicos Sí, exploit disponible en Exploit-DB
Referencia [email protected], Exploit-DB
Descripción Seotheme para WordPress contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados ejecutar código PHP arbitrario cargando archivos maliciosos en el directorio del tema. Los atacantes pueden acceder al shell PHP subido en /wp-content/themes/seotheme/mar.php para ejecutar comandos del sistema y cargar archivos adicionales, manteniendo acceso persistente.
Estrategia Aplicar inmediatamente el parche oficial o actualizar el tema Seotheme a la versión segura. Revisar y restringir permisos de carga en el servidor para evitar ejecución de archivos PHP en directorios de temas. Monitorizar accesos y presencia de posibles shells PHP para detectar y eliminar compromisos activos.

CVE CVE-2024-58348
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-06-08T03:32:20.422508+00:00
Vendor WordPress
Producto Background Image Cropper Plugin
Versiones versión 1.2
Exploit Públicos
Referencia WordPress Official Advisory
Descripción La versión 1.2 del plugin Background Image Cropper para WordPress contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados subir archivos arbitrarios accediendo al endpoint ups.php. Los atacantes pueden subir archivos PHP a través del formulario de subida en el directorio del plugin y ejecutar código arbitrario en el servidor.

Estrategia Actualizar inmediatamente a una versión corregida o deshabilitar el plugin mientras se aplica el parche. Implementar controles estrictos en la validación y filtrado de archivos subidos. Monitorizar los endpoints web para detectar actividad anómala y bloquear accesos no autorizados a ups.php. Priorizar esta corrección dado que la explotación remota puede comprometer todo el servidor.

CVE CVE-2024-58349
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-06-08T03:32:20.627868+00:00
Vendor WordPress
Producto Theme Travelscape
Versiones 1.0.3
Exploit Públicos Sí, disponible en Exploit-DB
Referencia [email protected]
Descripción TravelScape versión 1.0.3 para WordPress contiene una vulnerabilidad de subida arbitraria de archivos que permite a atacantes no autenticados subir archivos maliciosos aprovechando una validación insuficiente en la funcionalidad de subida del tema. Esto posibilita la ejecución remota de código al subir y ejecutar scripts en el directorio del tema afectado.
Estrategia Actualizar inmediatamente a una versión parcheada o eliminar el tema Travelscape 1.0.3 si no es imprescindible. En paralelo, implementar restricciones estrictas en la validación de archivos subidos, monitorizar logs para detectar actividad sospechosa y desactivar funciones de ejecución de scripts en directorios de subida. Priorizar esta vulnerabilidad debido a exploits públicos activos y el alto riesgo de compromiso total del sistema.
Enviar a un amigo: Share this page via Email