CVE · High

CVE-2024-10962 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.108

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10962 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.108 Deserialización de datos no confiables Alta 8,8 < 0.9.108 0.9.108 2024-11-13

CVE-2024-10962

El plugin de backup y migración WPvivid hasta la versión 0.9.107 contiene una vulnerabilidad de inyección de objetos PHP en las funciones 'replace_row_data' y 'replace_serialize_data' que procesan datos deserializados sin validación adecuada. Los atacantes no autenticados pueden explotar esta falla para inyectar objetos PHP maliciosos, aunque el plugin en sí carece de una cadena de gadgets conocida para explotación directa. Si los plugins o temas complementarios en el sitio contienen cadenas de gadgets explotables, un atacante podría potencialmente ejecutar código arbitrario, robar información sensible o eliminar archivos, con la salvedad de que un administrador debe iniciar la creación de un sitio de prueba para desencadenar la vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.