CVE · Medium

CVE-2018-7543 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.33

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-7543 Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.2.33 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.2.33 1.2.33 2018-03-15

CVE-2018-7543

El plugin Duplicator para WordPress en versiones anteriores a la 1.2.33 contiene una vulnerabilidad de cross-site scripting en el archivo installer/build/view.step4.php. Un atacante puede explotar esta falla inyectando JavaScript o HTML malicioso a través del parámetro json, lo que le permite ejecutar código arbitrario en el contexto del navegador de un usuario. Esta vulnerabilidad afecta a la versión 1.2.32 y versiones anteriores del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.