CVE-2024-7514

The WordPress Comments Import & Export plugin for WordPress is vulnerable to to arbitrary file read due to insufficient file path validation during the comments import process, in versions up to, and including, 2.3.7. This makes it possible for authenticated attackers, with Author-level access and above, to read the contents of arbitrary files on the server, which can contain sensitive information. The issue was partially fixed in version 2.3.8 and fully fixed in 2.3.9
Configurations

No configuration.

History

15 Oct 2024, 12:58

Type Values Removed Values Added
Summary
  • (es) El complemento WordPress Comments Import & Export para WordPress es vulnerable a la lectura arbitraria de archivos debido a una validación insuficiente de la ruta de archivo durante el proceso de importación de comentarios, en versiones hasta la 2.3.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de autor y superior, lean el contenido de archivos arbitrarios en el servidor, que pueden contener información confidencial. El problema se solucionó parcialmente en la versión 2.3.8 y se solucionó por completo en la 2.3.9.

11 Oct 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-11 13:15

Updated : 2024-10-15 12:58


NVD link : CVE-2024-7514

Mitre link : CVE-2024-7514

CVE.ORG link : CVE-2024-7514


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')