CVE-2023-5982
El complemento de copia de seguridad UpdraftPlus para WordPress versión 1.23.10 e inferiores contiene una vulnerabilidad de falsificación de solicitud entre sitios en su controlador de autenticación de Google Drive que no verifica adecuadamente los tokens nonce ni valida el identificador de instancia. Un atacante puede explotar este defecto mediante la elaboración de una solicitud maliciosa que, al ser hacida clic por un administrador, modifica el destino de Google Drive utilizado para almacenar copias de seguridad. La explotación exitosa de esta vulnerabilidad permitiría al atacante redirigir archivos de copia de seguridad a una cuenta controlada por el atacante, exponiendo potencialmente datos sensibles del sitio.
Basado en datos públicos de CVE (MITRE/NVD).