CVE · High

CVE-2022-4794 — AAWP [aawp] < 3.12.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4794 AAWP [aawp] < 3.12.3 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 3.12.3 3.12.3 2023-01-04

CVE-2022-4794

El plugin AAWP para WordPress versiones 3.12.2 y anteriores contiene una vulnerabilidad de descarga de archivo reflejado en su funcionalidad de proxy de imágenes. Este defecto permite que atacantes no autenticados exploten la confianza del plugin en ciertos dominios para causar la carga de archivos maliciosos de fuentes externas. La vulnerabilidad fue remediada en la versión 3.12.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.