Base de Datos de CVE /
CVE-2017-16870
CVE · High
CVE-2017-16870 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] <= 1.13.12
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2017-16870
|
UpdraftPlus: WP Backup & Migration Plugin [updraftplus] <= 1.13.12 |
Falsificación de petición del lado del servidor (SSRF) |
Alta
8,1
|
< 1.13.12
|
1.13.12 |
2017-11-17 |
—
|
CVE-2017-16870
El plugin de copia de seguridad y migración UpdraftPlus, hasta la versión 1.13.12, contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en la función updraft_ajax_handler ubicada en /wp-content/plugins/updraftplus/admin.php al procesar la subacción httpget. Este defecto permite a un atacante hacer que el servidor realice solicitudes HTTP no intencionadas a destinos arbitrarios. Según el proveedor, esta vulnerabilidad no requiere cruzar límites de privilegios para ser explotada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad