Base de Datos de CVE /
CVE-2022-2551
CVE · High
CVE-2022-2551 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.4.7.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-2551
|
Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.4.7.1 |
Solicitud directa (Forced Browsing / navegación forzada) |
Alta
7,5
|
< 1.4.7.1
|
1.4.7.1 |
2022-07-27 |
—
|
CVE-2022-2551
El plugin Duplicator en versiones hasta e incluyendo la 1.4.7 permite a atacantes no autenticados descargar copias de seguridad completas del sitio a través del parámetro 'is_daws', que expone el nombre de archivo de copia de seguridad aleatorio en el código de respuesta. Un atacante puede usar este nombre de archivo divulgado para recuperar el archivo de copia de seguridad del mismo directorio, accediendo potencialmente a datos sensibles contenidos en él. Esta vulnerabilidad es explotable solo si el script instalador del plugin ha sido ejecutado previamente por un administrador del sitio, y el problema fue corregido en la versión 1.4.7.1.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad