{"id":2677,"date":"2024-01-18T21:15:33","date_gmt":"2024-01-18T21:15:33","guid":{"rendered":"http:\/\/127.0.0.1\/ai-engine-2-1-4-subida-arbitraria-de-archivos-autenticada-editor-a-traves-de-add_image_from_url\/"},"modified":"2024-01-18T21:15:33","modified_gmt":"2024-01-18T21:15:33","slug":"ai-engine-2-1-4-subida-arbitraria-de-archivos-autenticada-editor-a-traves-de-add_image_from_url","status":"publish","type":"post","link":"http:\/\/127.0.0.1\/ai-engine-2-1-4-subida-arbitraria-de-archivos-autenticada-editor-a-traves-de-add_image_from_url\/","title":{"rendered":"AI Engine <= 2.1.4 – Subida arbitraria de archivos autenticada (Editor+) a trav\u00e9s de add_image_from_url"},"content":{"rendered":"
<\/p>\n
Para subsanar este problema, los usuarios afectados deben actualizar el plugin a la \u00faltima versi\u00f3n disponible, que incluye la validaci\u00f3n adecuada del tipo de archivo en la funci\u00f3n 'add_image_from_url'. Adem\u00e1s, se recomienda revisar los archivos existentes en el servidor en busca de posibles archivos no deseados subidos anteriormente y eliminarlos de forma segura.<\/p>\n
Adem\u00e1s, los usuarios deben ser cautelosos al otorgar privilegios de Editor o superiores a usuarios desconocidos o no confiables, ya que esto puede permitir que aprovechen esta vulnerabilidad para realizar subidas de archivos arbitrarias.<\/p><\/div>\n
Recuerda siempre mantener tus plugins y temas actualizados, y revisar regularmente la seguridad de tu sitio para prevenir posibles vulnerabilidades.<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"
En este informe de seguridad, se ha descubierto que el plugin AI Engine: Chatbots, Generators, Assistants, GPT 4 and more! para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validaci\u00f3n del tipo de archivo en la funci\u00f3n ‘add_image_from_url’ en todas las versiones hasta y incluyendo la 2.1.4. Esto permite […]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[395],"class_list":["post-2677","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-cve-2024-0699"],"yoast_head":"\n