CVE · High

CVE-2024-4469 — WP STAGING – WordPress Backups, Restore, Migration & Clone [wp-staging] < 3.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4469 WP STAGING – WordPress Backups, Restore, Migration & Clone [wp-staging] < 3.5.0 Falsificación de petición del lado del servidor (SSRF) Alta 7,5 < 3.5.0 3.5.0 2024-05-10

CVE-2024-4469

El plugin WP STAGING en su versión 3.4.3 y anteriores contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que permite a usuarios no autenticados iniciar solicitudes web hacia cualquier destino desde el servidor afectado. Un atacante podría explotar esta falla para interactuar con servicios internos y potencialmente acceder o alterar información sensible que sea accesible desde dentro de la red.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.