CVE · Medium

CVE-2023-5982 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.23.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5982 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.23.11 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 1.23.11 1.23.11 2023-11-07

CVE-2023-5982

El complemento de copia de seguridad UpdraftPlus para WordPress versión 1.23.10 e inferiores contiene una vulnerabilidad de falsificación de solicitud entre sitios en su controlador de autenticación de Google Drive que no verifica adecuadamente los tokens nonce ni valida el identificador de instancia. Un atacante puede explotar este defecto mediante la elaboración de una solicitud maliciosa que, al ser hacida clic por un administrador, modifica el destino de Google Drive utilizado para almacenar copias de seguridad. La explotación exitosa de esta vulnerabilidad permitiría al atacante redirigir archivos de copia de seguridad a una cuenta controlada por el atacante, exponiendo potencialmente datos sensibles del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.