CVE · High

CVE-2024-8669 — Backuply – Backup, Restore, Migrate and Clone [backuply] < 1.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8669 Backuply – Backup, Restore, Migrate and Clone [backuply] < 1.3.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 1.3.5 1.3.5 2024-09-13

CVE-2024-8669

La extensión Backuply para WordPress contiene una debilidad de seguridad en su función de respaldo, específicamente dentro de la función backuply_wp_clone_sql(), que procesa datos ingresados por el usuario sin protección adecuada contra entradas maliciosas. Esta vulnerabilidad permite a los atacantes con privilegios elevados inyectar código SQL no autorizado en consultas existentes, lo que podría provocar la compromiso de información sensible de la base de datos. La vulnerabilidad afecta todas las versiones de Backuply hasta y inclusive 1.3.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.