CVE · Medium

CVE-2022-0633 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.22.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0633 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.22.3 Autorización incorrecta Media 6,5 < 1.22.3 1.22.3 2022-02-17

CVE-2022-0633

El plugin de copias de seguridad UpdraftPlus para WordPress contiene una falla de omisión de autorización en versiones anteriores a 1.22.3 (versión gratuita) y 2.22.3 (versión premium) que no verifica los permisos del usuario al acceder a identificadores de nonce de copias de seguridad. Un atacante autenticado con privilegios mínimos, como una cuenta de suscriptor, puede explotar esta vulnerabilidad para descargar las copias de seguridad más recientes del sitio y la base de datos, exponiendo potencialmente información sensible del sistema. La vulnerabilidad existe en la función de latido del corazón y permite a los atacantes descubrir rutas a archivos de copias de seguridad sin verificaciones de capacidad apropiadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.