CVE · Critical

CVE-2018-17207 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.42

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-17207 Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.42 Control incorrecto de la generación de código (inyección de código) Crítica 9,8 < 1.2.42 1.2.42 2018-08-29

CVE-2018-17207

El plugin Duplicator en versiones anteriores a la 1.2.42 deja archivos instaladores (installer.php e installer-backup.php) accesibles después de la restauración de respaldos, lo que permite a los atacantes ejecutar código PHP arbitrario inyectando comandos maliciosos en wp-config.php a través del proceso de configuración de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.