CVE-2022-29451
El plugin Rara One Click Demo Import hasta la versión 1.2.9 contiene una vulnerabilidad de falsificación de solicitud entre sitios que puede ser explotada para realizar cargas de archivos arbitrarios. Un atacante puede elaborar una solicitud maliciosa que, cuando es ejecutada por un administrador conectado, carga archivos al directorio /wp-content/uploads/ sin verificaciones de autorización apropiadas. Este defecto requiere ingeniería social para engañar a un usuario administrador y hacerlo visitar una página maliciosa, pero podría permitir a un atacante cargar archivos peligrosos en la instalación de WordPress. La vulnerabilidad fue abordada en la versión 1.3.0.
Basado en datos públicos de CVE (MITRE/NVD).