CVE · High

CVE-2021-24216 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.41

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24216 All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.41 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 7.41 7.41 2022-02-07

CVE-2021-24216

El plugin All-in-One WP Migration en versiones anteriores a la 7.41 contiene una vulnerabilidad de carga de archivos que surge de una validación inadecuada de los tipos de archivos cargados. Los atacantes con acceso de administrador pueden explotar este defecto para cargar archivos maliciosos de cualquier tipo al servidor, lo que potencialmente permite la ejecución remota de código. La vulnerabilidad afecta a todas las versiones hasta la 7.40 e ha sido parcheada en la versión 7.41 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.