CVE · High

CVE-2022-29451 — Rara One Click Demo Import [rara-one-click-demo-import] < 1.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-29451 Rara One Click Demo Import [rara-one-click-demo-import] < 1.3.0 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.3.0 1.3.0 2022-04-21

CVE-2022-29451

El plugin Rara One Click Demo Import hasta la versión 1.2.9 contiene una vulnerabilidad de falsificación de solicitud entre sitios que puede ser explotada para realizar cargas de archivos arbitrarios. Un atacante puede elaborar una solicitud maliciosa que, cuando es ejecutada por un administrador conectado, carga archivos al directorio /wp-content/uploads/ sin verificaciones de autorización apropiadas. Este defecto requiere ingeniería social para engañar a un usuario administrador y hacerlo visitar una página maliciosa, pero podría permitir a un atacante cargar archivos peligrosos en la instalación de WordPress. La vulnerabilidad fue abordada en la versión 1.3.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.