{"id":2893,"date":"2024-02-14T16:45:29","date_gmt":"2024-02-14T16:45:29","guid":{"rendered":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/"},"modified":"2024-02-14T16:45:29","modified_gmt":"2024-02-14T16:45:29","slug":"moveto-6-2-subida-de-archivos-arbitraria-no-autenticada","status":"publish","type":"post","link":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/","title":{"rendered":"MoveTo <= 6.2 – Subida de Archivos Arbitraria no Autenticada"},"content":{"rendered":"
El plugin ‘moveto’ para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validaci\u00f3n de tipo de archivo en una funci\u00f3n desconocida en todas las versiones hasta, e incluyendo, la 6.2. Esto permite a atacantes no autenticados subir archivos arbitrarios en el servidor del sitio afectado, lo que puede permitir la ejecuci\u00f3n remota de c\u00f3digo.<\/div>\n

<\/p>\n

El plugin ‘moveto’ para WordPress es ampliamente utilizado para mover archivos entre diferentes medios de almacenamiento, sin embargo, presenta una vulnerabilidad que permite a atacantes no autenticados subir archivos arbitrarios en el servidor del sitio afectado.<\/p>\n

La falta de validaci\u00f3n de tipo de archivo en una funci\u00f3n desconocida del plugin facilita a los atacantes subir cualquier tipo de archivo al servidor, incluyendo archivos maliciosos que pueden ser utilizados para la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n

Para mitigar esta vulnerabilidad, se recomienda a los usuarios de WordPress que tengan instalado el plugin ‘moveto’ que actualicen a la \u00faltima versi\u00f3n disponible lo antes posible. Adem\u00e1s, se debe realizar una revisi\u00f3n de seguridad en el servidor en busca de archivos maliciosos y se deben eliminar de inmediato.<\/p><\/div>\n

La vulnerabilidad de subida de archivos arbitraria en el plugin ‘moveto’ para WordPress es un grave problema de seguridad que puede permitir la ejecuci\u00f3n remota de c\u00f3digo en un sitio afectado. Es crucial mantener el plugin actualizado y realizar una revisi\u00f3n de seguridad en busca de archivos maliciosos para protegerse contra esta vulnerabilidad.<\/div>\n","protected":false},"excerpt":{"rendered":"

El plugin ‘moveto’ para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validaci\u00f3n de tipo de archivo en una funci\u00f3n desconocida en todas las versiones hasta, e incluyendo, la 6.2. Esto permite a atacantes no autenticados subir archivos arbitrarios en el servidor del sitio afectado, lo que puede permitir […]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[606],"class_list":["post-2893","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-cve-2024-25913"],"yoast_head":"\nMoveTo <= 6.2 - Subida de Archivos Arbitraria no Autenticada - SeguridadWordPress.es<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"MoveTo <= 6.2 - Subida de Archivos Arbitraria no Autenticada - SeguridadWordPress.es\" \/>\n<meta property=\"og:description\" content=\"El plugin ‘moveto’ para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validaci\u00f3n de tipo de archivo en una funci\u00f3n desconocida en todas las versiones hasta, e incluyendo, la 6.2. Esto permite a atacantes no autenticados subir archivos arbitrarios en el servidor del sitio afectado, lo que puede permitir […]\" \/>\n<meta property=\"og:url\" content=\"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/\" \/>\n<meta property=\"og:site_name\" content=\"SeguridadWordPress.es\" \/>\n<meta property=\"article:published_time\" content=\"2024-02-14T16:45:29+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"1 minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/\",\"url\":\"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/\",\"name\":\"MoveTo <= 6.2 - Subida de Archivos Arbitraria no Autenticada - SeguridadWordPress.es\",\"isPartOf\":{\"@id\":\"http:\/\/127.0.0.1\/#website\"},\"datePublished\":\"2024-02-14T16:45:29+00:00\",\"dateModified\":\"2024-02-14T16:45:29+00:00\",\"author\":{\"@id\":\"\"},\"breadcrumb\":{\"@id\":\"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\/\/127.0.0.1\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"MoveTo <= 6.2 – Subida de Archivos Arbitraria no Autenticada\"}]},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/127.0.0.1\/#website\",\"url\":\"http:\/\/127.0.0.1\/\",\"name\":\"SeguridadWordPress.es\",\"description\":\"Recopilaci\u00f3n de vulnerabilidades WordPress.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/127.0.0.1\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"MoveTo <= 6.2 - Subida de Archivos Arbitraria no Autenticada - SeguridadWordPress.es","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/","og_locale":"en_US","og_type":"article","og_title":"MoveTo <= 6.2 - Subida de Archivos Arbitraria no Autenticada - SeguridadWordPress.es","og_description":"El plugin ‘moveto’ para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validaci\u00f3n de tipo de archivo en una funci\u00f3n desconocida en todas las versiones hasta, e incluyendo, la 6.2. Esto permite a atacantes no autenticados subir archivos arbitrarios en el servidor del sitio afectado, lo que puede permitir […]","og_url":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/","og_site_name":"SeguridadWordPress.es","article_published_time":"2024-02-14T16:45:29+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"1 minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/","url":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/","name":"MoveTo <= 6.2 - Subida de Archivos Arbitraria no Autenticada - SeguridadWordPress.es","isPartOf":{"@id":"http:\/\/127.0.0.1\/#website"},"datePublished":"2024-02-14T16:45:29+00:00","dateModified":"2024-02-14T16:45:29+00:00","author":{"@id":""},"breadcrumb":{"@id":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/127.0.0.1\/moveto-6-2-subida-de-archivos-arbitraria-no-autenticada\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/127.0.0.1\/"},{"@type":"ListItem","position":2,"name":"MoveTo <= 6.2 – Subida de Archivos Arbitraria no Autenticada"}]},{"@type":"WebSite","@id":"http:\/\/127.0.0.1\/#website","url":"http:\/\/127.0.0.1\/","name":"SeguridadWordPress.es","description":"Recopilaci\u00f3n de vulnerabilidades WordPress.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/127.0.0.1\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"}]}},"amp_enabled":true,"_links":{"self":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts\/2893"}],"collection":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/comments?post=2893"}],"version-history":[{"count":0,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/posts\/2893\/revisions"}],"wp:attachment":[{"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/media?parent=2893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/categories?post=2893"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/127.0.0.1\/wp-json\/wp\/v2\/tags?post=2893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}