La vulnerabilidad de Traversal de Ruta en el plugin WordPress File Upload para WordPress permite a atacantes no autenticados leer o eliminar archivos fuera del directorio originalmente previsto.
La vulnerabilidad de Traversal de Ruta en el plugin WordPress File Upload afecta a todas las versiones hasta la 4.24.11 a través de wfu_file_downloader.php. Para explotar con éxito esta vulnerabilidad, se requiere que la instalación de WordPress objetivo esté utilizando PHP 7.4 o una versión anterior.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin WordPress File Upload a la última versión disponible y mantener actualizado su sistema WordPress en general. Además, se aconseja restringir el acceso a la ruta del plugin y seguir buenas prácticas de seguridad en la gestión de archivos en WordPress.