[IDOR / BOLA]7[XSS]4[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]5[AUTENTICACIÓN]8[CONFIGURACIÓN]2[OTROS]15
Resultados para “wp-admin”
2 resultado(s)
CRÍTICA#3931771
WordPress: XSS almacenado de Autor a Administrador mediante el nombre de fichero de una miniatura en wp-admin
El endpoint REST finalize guardaba sin sanear el nombre de fichero de los tamaños de imagen, y get_media_item() lo pintaba sin escapar en wp-admin: un Autor podía ejecutar JavaScript en la sesión de un administrador.
[XSS]wordpress3 visitas▲0 me gusta↗0 veces compartido
28 sep 2026
7 min
7 min
CRÍTICA#3931777
Un autor de WordPress podía borrar cualquier fichero del servidor abusando del endpoint /finalize
Un fallo de path traversal en el endpoint de medios de Gutenberg/WordPress permitía a un usuario con rol Autor borrar archivos arbitrarios del disco, incluido wp-config.php, y quedarse con el control del sitio.
[APIS]wordpress3 visitas▲0 me gusta↗0 veces compartido
27 sep 2026
6 min
6 min