CVE

CVE-2013-4625 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 0.4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2013-4625 Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 0.4.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 0.4.5 0.4.5 2013-08-09

CVE-2013-4625

El plugin Duplicator para WordPress anterior a la versión 0.4.5 contiene una vulnerabilidad de cross-site scripting en el archivo files/installer.cleanup.php que permite a los atacantes inyectar scripts o HTML maliciosos a través del parámetro package. Un atacante podría explotar esta falla creando una solicitud con entrada especialmente diseñada para ejecutar código arbitrario en el navegador de una víctima. Esta vulnerabilidad afecta todas las instalaciones que ejecutan el plugin antes del lanzamiento de la versión 0.4.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.