Base de Datos de CVE /
CVE-2024-9162
CVE · High
CVE-2024-9162 — All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.87
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-9162
|
All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.87 |
Control incorrecto de la generación de código (inyección de código) |
Alta
7,2
|
< 7.87
|
7.87 |
2024-10-27 |
—
|
CVE-2024-9162
Hay una vulnerabilidad de seguridad en el plugin All-in-One WP Migration y Backup que afecta sitios web con WordPress que corren versiones hasta 7.86. El problema surge porque no se validan adecuadamente los tipos de archivo durante los procesos de exportación, lo que permite a los atacantes con acceso elevado crear un archivo .php malicioso en el servidor. Esto podría permitir la ejecución remota de código al inyectar código PHP arbitrario en el archivo exportado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad