CVE · High

CVE-2024-13869 — WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.113

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13869 WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.113 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 0.9.113 0.9.113 2025-02-21

CVE-2024-13869

El plugin WPvivid Backup & Migration para WordPress contiene una vulnerabilidad de carga de archivos en versiones hasta la 0.9.112, donde la función upload_files no valida adecuadamente los tipos de archivo. Los administradores y usuarios con privilegios superiores pueden explotar esto para cargar archivos maliciosos en el servidor, lo que potencialmente permite la ejecución de código. La vulnerabilidad es particularmente peligrosa en sitios alojados en NGINX; los despliegues de Apache están protegidos por las restricciones existentes de .htaccess que bloquean el acceso al directorio de carga.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.