CVE · High

CVE-2023-3132 — MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites [mainwp-child] < 4.4.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3132 MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites [mainwp-child] < 4.4.1.2 Exposición de información sensible a un actor no autorizado Alta 7,5 < 4.4.1.2 4.4.1.2 2023-06-23

CVE-2023-3132

El plugin MainWP Child hasta la versión 4.4.1.1 contiene una vulnerabilidad de exposición de información sensible causada por salvaguardas inadecuadas que protegen los archivos de respaldo. Si se crea un respaldo y falla la eliminación adecuada, atacantes no autenticados pueden acceder y descargar estos archivos, obteniendo potencialmente la base de datos completa y otros datos sensibles de la instalación. La vulnerabilidad fue resuelta en la versión 4.4.1.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.