Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Business Directory Plugin <= 6.4.3 - Authenticated (Author+) CSV Injection

PLUGIN HIGH CVE-2023-5527

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

El plugin Business Directory Plugin hasta la versión 6.4.3 presenta una vulnerabilidad de inyección CSV que puede ser explotada por usuarios autenticados con permisos de autor o superiores. Esta vulnerabilidad tiene una severidad alta, con un CVSS de 7.4.

Contexto técnico

La vulnerabilidad se origina en la forma en que el plugin maneja la entrada de datos, permitiendo que un atacante autenticado inyecte código malicioso en archivos CSV generados por el sistema. Esto puede comprometer la integridad de los datos exportados y potencialmente permitir ataques adicionales.

Impacto potencial

La explotación de esta vulnerabilidad puede llevar a la filtración de información sensible o a la manipulación de datos, lo que podría afectar la reputación del negocio y la confianza de los usuarios. Además, podría abrir la puerta a ataques más graves si se combinan con otras vulnerabilidades.

Vector de explotación

Generalmente, la explotación se realiza mediante la creación de entradas maliciosas en el sistema que luego son exportadas a un archivo CSV. Los atacantes con permisos de autor o superiores pueden utilizar esta técnica para ejecutar código en el entorno del usuario que descargue el archivo.

Mitigación recomendada

Actualizar el plugin Business Directory Plugin a la versión 6.4.4 o superior. Además, se recomienda revisar los permisos de usuario y aplicar prácticas de seguridad adicionales, como la validación de entradas y la monitorización de actividades sospechosas.

Señales de detección

Señales de posible explotación incluyen la creación de archivos CSV inusuales o la modificación de entradas por parte de usuarios con permisos de autor. También se deben monitorizar los registros de actividad para detectar patrones anómalos.

Alcance afectado

Las versiones afectadas son todas las versiones del Business Directory Plugin hasta la 6.4.3. Las instalaciones que no se han actualizado a la versión 6.4.4 o superior están en riesgo.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

business-directory-plugin

Business Directory Plugin <= 6.4.20 - Missing Authorization to Unauthenticated Arbitrary Listing Modification

HIGH PLUGIN

business-directory-plugin

Business Directory Plugin <= 6.4.21 - Unauthenticated SQL Injection via payment Parameter

MEDIUM PLUGIN

business-directory-plugin

Business Directory <= 6.4.19 - Missing Authorization

MEDIUM PLUGIN

business-directory-plugin

Business Directory <= 6.4.19 - Cross-Site Request Forgery

MEDIUM PLUGIN

business-directory-plugin

Business Directory <= 6.4.18 - Missing Authorization

MEDIUM PLUGIN

business-directory-plugin

Business Directory Plugin - Easy Listing Directories for WordPress <= 6.4.14 - Insecure Direct Object Reference to Listing Arbitrary Image Addition

CRITICAL PLUGIN

business-directory-plugin

Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 - Unauthenticated SQL Injection via listingfields Parameter

MEDIUM PLUGIN

business-directory-plugin

Business Directory Plugin <= 6.3.9 - Missing Authorization via dispatch

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad