CVE · Medium

CVE-2024-8852 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.87

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8852 All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.87 Exposición de información sensible a un actor no autorizado Media 5,3 < 7.87 7.87 2024-10-21

CVE-2024-8852

La extensión de WordPress All-in-One WP Migration y Backup contiene una falla de seguridad que permite el acceso no autorizado a datos sensibles almacenados en sus archivos de registro, que se hacen públicos por error. Las versiones de esta extensión hasta la 7.86 incluyen este vulnerabilidad, lo que pone a los usuarios en riesgo de tener expuestos sus rutas completas de archivo. Este problema proviene del manejo de los archivos de registro por parte de la extensión, permitiendo a los atacantes ver información potencialmente sensible sin necesidad de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.