Base de Datos de CVE /
CVE-2018-25095
CVE · Critical
CVE-2018-25095 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.3.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2018-25095
|
Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.3.0 |
Control incorrecto de la generación de código (inyección de código) |
Crítica
9,8
|
< 1.3.0
|
1.3.0 |
2023-12-15 |
—
|
CVE-2018-25095
El plugin Duplicator para WordPress hasta la versión 1.2.x contiene una vulnerabilidad de ejecución remota de código en el archivo installer.php. Un atacante sin autenticar puede explotar esta falla porque el plugin falla al eliminar el archivo installer.php después de que se completa el proceso de instalación, dejándolo accesible en el servidor. Esto permite que un atacante ejecute código arbitrario y comprometa la instalación de WordPress afectada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad