CVE · Medium

CVE-2022-2552 — Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.4.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2552 Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More [duplicator] < 1.4.7.1 Falta de autenticación en una función crítica Media 5,3 < 1.4.7.1 1.4.7.1 2022-07-27

CVE-2022-2552

El plugin Duplicator para WordPress hasta la versión 1.4.7 contiene una vulnerabilidad de divulgación de información no autenticada accesible a través de los parámetros 'view' o 'debug'. Un atacante sin credenciales puede obtener detalles sensibles del sistema incluyendo la versión de PHP, información del sistema operativo y rutas de archivos si el script instalador del plugin fue ejecutado previamente por un administrador. Este defecto fue parcheado en la versión 1.4.7.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.