CVE · Medium

CVE-2022-2863 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.76

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2863 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.76 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 0.9.76 0.9.76 2022-08-22

CVE-2022-2863

El complemento de copia de seguridad WPvivid para WordPress en versiones hasta la 0.9.75 contiene una vulnerabilidad de lectura arbitraria de archivos causada por una sanitización e validación inadecuadas del parámetro file_name. Los usuarios autenticados con privilegios de administrador o superiores pueden explotar esta falla para leer cualquier archivo almacenado en el servidor afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.