← voltar
CVE-2020-36503

Connections Business Directory < 9.7 - Admin+ CSV Injection

EPSS 1.2%CWE-1236
Em resumo

O plugin Connections Business Directory para WordPress versão anterior a 9.7 não valida adequadamente alguns campos, permitindo que usuários com privilégios de administrador ou superior injetem código malicioso em arquivos CSV que podem ser executados ao abrir em planilhas.

Detalhe técnico

Vulnerabilidade de injeção CSV no Connections Business Directory < 9.7 onde validação insuficiente em determinados campos de conexão permite que usuários autenticados com privilégios admin ou superior criem cargas que executam fórmulas quando arquivos CSV exportados são processados por aplicações de planilha. O ataque requer privilégios de administrador ou elevados para injetar conteúdo malicioso nos registros de conexão.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Connections Business Directory WordPress plugin before 9.7 does not validate or sanitise some connections' fields, which could lead to a CSV injection issue

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →