Base de Datos de CVE /
CVE-2022-1476
CVE · Medium
CVE-2022-1476 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.59
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-1476
|
All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.59 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Media
6,5
|
< 7.59
|
7.59 |
2022-04-28 |
—
|
CVE-2022-1476
El plugin All-in-One WP Migration para WordPress anterior a la versión 7.59 contiene una vulnerabilidad de traversal de directorios que permite la eliminación de archivos arbitrarios porque el archivo ~/lib/model/class-ai1wm-backups.php no valida adecuadamente las rutas de archivos. Los atacantes con privilegios de administrador o conocimiento de la clave secreta del sitio pueden explotar esta falla para eliminar archivos del servidor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad