WP Clinic
Entrar Registrarse

CVE · High

CVE-2024-10942 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.90

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10942 All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.90 Deserialización de datos no confiables Alta 7,5 < 7.90 7.90 2025-03-12

CVE-2024-10942

La extensión de WordPress All-in-One WP Migration y respaldo es vulnerable a la inyección de objetos PHP en todas las versiones hasta, e incluyendo, 7.89 mediante la deserialización de entrada no confiable en la función 'replace_serialized_values'. Esto permite que los atacantes no autenticados inyecten un objeto PHP. No se conoce una cadena POP presente en el software vulnerable. Si una cadena POP está presente a través de un complemento o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código. Un administrador debe exportar y restaurar un respaldo para desencadenar la explotación.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.