CVE · High

CVE-2024-10957 — UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.24.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10957 UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.24.12 Deserialización de datos no confiables Alta 8,8 < 1.24.12 1.24.12 2025-01-03

CVE-2024-10957

El plugin UpdraftPlus: WP Backup & Migration para WordPress contiene una falla de inyección de objetos PHP que afecta las versiones 1.23.8 a 1.24.11 en la función 'recursive_unserialized_replace', donde datos no confiables se deserializan sin validación adecuada. Un atacante no autenticado puede explotar esta vulnerabilidad al activar una operación de búsqueda y reemplazo para inyectar objetos PHP maliciosos, aunque el impacto de la explotación depende de si existen plugins o temas adicionales con cadenas de programación orientada a propiedades utilizables presentes en el sitio. Si existe tal cadena, un atacante podría potencialmente eliminar archivos, acceder a información sensible o ejecutar código arbitrario. La vulnerabilidad fue corregida en la versión 1.24.12.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.