Base de Datos de CVE /
CVE-2018-17207
CVE · Critical
CVE-2018-17207 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.42
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2018-17207
|
Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.42 |
Control incorrecto de la generación de código (inyección de código) |
Crítica
9,8
|
< 1.2.42
|
1.2.42 |
2018-08-29 |
—
|
CVE-2018-17207
El plugin Duplicator en versiones anteriores a la 1.2.42 deja archivos instaladores (installer.php e installer-backup.php) accesibles después de la restauración de respaldos, lo que permite a los atacantes ejecutar código PHP arbitrario inyectando comandos maliciosos en wp-config.php a través del proceso de configuración de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad