CVE-2024-13869
El plugin WPvivid Backup & Migration para WordPress contiene una vulnerabilidad de carga de archivos en versiones hasta la 0.9.112, donde la función upload_files no valida adecuadamente los tipos de archivo. Los administradores y usuarios con privilegios superiores pueden explotar esto para cargar archivos maliciosos en el servidor, lo que potencialmente permite la ejecución de código. La vulnerabilidad es particularmente peligrosa en sitios alojados en NGINX; los despliegues de Apache están protegidos por las restricciones existentes de .htaccess que bloquean el acceso al directorio de carga.
Basado en datos públicos de CVE (MITRE/NVD).