CVE · High

CVE-2022-2442 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.76

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2442 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.76 Deserialización de datos no confiables Alta 7,2 < 0.9.76 0.9.76 2022-08-10

CVE-2022-2442

El complemento WPvivid de respaldo y migración contiene una vulnerabilidad de deserialización que afecta las versiones hasta la 0.9.74 en el parámetro 'path', que permite a los administradores explotar contenedores PHAR para instanciar objetos PHP arbitrarios, lo que potencialmente habilita la ejecución de código malicioso si existe una cadena de objetos adecuada y el atacante logra cargar un archivo que contiene la carga útil serializada. Solo los usuarios autenticados con acceso administrativo pueden explotar esta falla. La vulnerabilidad fue parcheada en la versión 0.9.76.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.