CVE-2022-0633
El plugin de copias de seguridad UpdraftPlus para WordPress contiene una falla de omisión de autorización en versiones anteriores a 1.22.3 (versión gratuita) y 2.22.3 (versión premium) que no verifica los permisos del usuario al acceder a identificadores de nonce de copias de seguridad. Un atacante autenticado con privilegios mínimos, como una cuenta de suscriptor, puede explotar esta vulnerabilidad para descargar las copias de seguridad más recientes del sitio y la base de datos, exponiendo potencialmente información sensible del sistema. La vulnerabilidad existe en la función de latido del corazón y permite a los atacantes descubrir rutas a archivos de copias de seguridad sin verificaciones de capacidad apropiadas.
Basado en datos públicos de CVE (MITRE/NVD).