CVE · Medium

CVE-2022-4057 — Autoptimize [autoptimize] < 3.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4057 Autoptimize [autoptimize] < 3.1.0 Solicitud directa (Forced Browsing / navegación forzada) Media 5,3 < 3.1.0 3.1.0 2022-12-05

CVE-2022-4057

El plugin Autoptimize para WordPress hasta la versión 3.0.4 contiene una vulnerabilidad de exposición de información sensible que afecta la funcionalidad de importación y exportación. Las funciones 'ao_ccss_export_callback' y 'ao_ccss_import_callback' no eliminan el archivo settings.json después de su uso, lo que podría exponer los datos de configuración del plugin al acceso no autorizado. Un atacante no autenticado podría explotar esta falla para recuperar información sensible almacenada en la configuración del plugin. La vulnerabilidad fue corregida en la versión 3.1.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.