CVE · High

CVE-2024-9162 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.87

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9162 All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.87 Control incorrecto de la generación de código (inyección de código) Alta 7,2 < 7.87 7.87 2024-10-27

CVE-2024-9162

Hay una vulnerabilidad de seguridad en el plugin All-in-One WP Migration y Backup que afecta sitios web con WordPress que corren versiones hasta 7.86. El problema surge porque no se validan adecuadamente los tipos de archivo durante los procesos de exportación, lo que permite a los atacantes con acceso elevado crear un archivo .php malicioso en el servidor. Esto podría permitir la ejecución remota de código al inyectar código PHP arbitrario en el archivo exportado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.