CVE · Medium

CVE-2023-4637 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.95

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4637 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.95 Falta de control de autorización Media 5,3 < 0.9.95 0.9.95 2024-01-19

CVE-2023-4637

El plugin WPvivid Backup and Migration en versiones anteriores a 0.9.95 contiene una falla de control de acceso defectuoso que permite a usuarios no autorizados realizar acciones restringidas a niveles de privilegios más altos debido a la falta de autorización, autenticación o verificación de nonce en ciertas funciones. El investigador Revan Arifio identificó y reportó esta vulnerabilidad, que ha sido parcheada en la versión 0.9.95 y posteriores. Los usuarios deberían actualizar sus instalaciones a la versión 0.9.95 o más nueva para resolver el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.