WP Clinic
Entrar Registrarse

CVE · High

CVE-2024-10957 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.24.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10957 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.24.12 Deserialización de datos no confiables Alta 8,8 < 1.24.12 1.24.12 2025-01-03

CVE-2024-10957

El plugin UpdraftPlus: WP Backup & Migración para WordPress es vulnerable a inyección de objetos PHP en todas las versiones desde 1.23.8 hasta 1.24.11 mediante la deserialización de entrada no confiable en la función 'recursive_unserialized_replace'. Esto permite que atacantes no autenticados inyecten un objeto PHP. No se conoce ninguna cadena POP presente en el software vulnerable, lo que significa que esta vulnerabilidad no tiene impacto a menos que otro plugin o tema contenga una cadena POP y esté instalado en el sitio. Si una cadena POP está presente mediante un plugin o tema adicional instalado en el sistema objetivo, puede permitir al atacante realizar acciones como eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código dependiendo de la cadena POP presente. Un administrador debe realizar una acción de búsqueda y reemplazo para desencadenar la explotación.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.