CVE · High

CVE-2023-41243 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.91

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41243 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.91 Gestión incorrecta de privilegios Alta 8,8 < 0.9.91 0.9.91 2023-09-12

CVE-2023-41243

El plugin WPvivid Backup para WordPress contiene una vulnerabilidad de verificación de capacidad en versiones hasta la 0.9.90 que afecta a las funciones 'start_staging' y 'get_staging_progress', permitiendo a atacantes autenticados eludir controles de autorización. Explotar esta falla permite a los atacantes configurar entornos de staging e instalaciones nuevas de WordPress usando conexiones de base de datos arbitrarias de su elección. Al controlar la base de datos, un atacante puede otorgarse a sí mismo acceso de administrador y aprovechar el sistema de archivos compartido entre el sitio nuevo y el sitio víctima para lograr el compromiso completo del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.