CVE · Medium

CVE-2022-2546 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.63

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2546 All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.63 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 7.63 7.63 2022-08-23

CVE-2022-2546

El plugin All-in-One WP Migration en versiones anteriores a la 7.63 contiene una especificación incorrecta del tipo de contenido y no sanitiza adecuadamente la salida del manejador AJAX ai1wm_export, lo que permite que un atacante inyecte código HTML o JavaScript malicioso en las respuestas que se ejecutan dentro de la sesión del navegador de un usuario. La explotación de esta vulnerabilidad requiere familiaridad con una clave secreta estática codificada que debe ser conocida para elaborar la solicitud maliciosa. Cualquier visitante del sitio que sin saberlo envíe tal solicitud elaborada se vuelve vulnerable a tener código arbitrario ejecutado en su contexto autenticado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.