CVE · Medium

CVE-2022-1476 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.59

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1476 All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.59 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 7.59 7.59 2022-04-28

CVE-2022-1476

El plugin All-in-One WP Migration para WordPress anterior a la versión 7.59 contiene una vulnerabilidad de traversal de directorios que permite la eliminación de archivos arbitrarios porque el archivo ~/lib/model/class-ai1wm-backups.php no valida adecuadamente las rutas de archivos. Los atacantes con privilegios de administrador o conocimiento de la clave secreta del sitio pueden explotar esta falla para eliminar archivos del servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.