CVE-2023-41243
El plugin WPvivid Backup para WordPress contiene una vulnerabilidad de verificación de capacidad en versiones hasta la 0.9.90 que afecta a las funciones 'start_staging' y 'get_staging_progress', permitiendo a atacantes autenticados eludir controles de autorización. Explotar esta falla permite a los atacantes configurar entornos de staging e instalaciones nuevas de WordPress usando conexiones de base de datos arbitrarias de su elección. Al controlar la base de datos, un atacante puede otorgarse a sí mismo acceso de administrador y aprovechar el sistema de archivos compartido entre el sitio nuevo y el sitio víctima para lograr el compromiso completo del sitio.
Basado en datos públicos de CVE (MITRE/NVD).