CVE · High

CVE-2017-16870 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] <= 1.13.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-16870 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] <= 1.13.12 Falsificación de petición del lado del servidor (SSRF) Alta 8,1 < 1.13.12 1.13.12 2017-11-17

CVE-2017-16870

El plugin de copia de seguridad y migración UpdraftPlus, hasta la versión 1.13.12, contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en la función updraft_ajax_handler ubicada en /wp-content/plugins/updraftplus/admin.php al procesar la subacción httpget. Este defecto permite a un atacante hacer que el servidor realice solicitudes HTTP no intencionadas a destinos arbitrarios. Según el proveedor, esta vulnerabilidad no requiere cruzar límites de privilegios para ser explotada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.