CVE

Vulnerabilidad en Migration, Backup, Staging – WPvivid para WordPress (CVE-2023-4274)

Severidad:
MEDIA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/10/2023
Última modificación:
07/11/2023

Descripción

El complemento Migration, Backup, Staging – WPvivid para WordPress es vulnerable a Directory Traversal en versiones hasta la 0.9.89 incluida. Esto permite a atacantes autenticados con privilegios administrativos eliminar el contenido de directorios arbitrarios en el servidor, lo que puede ser un problema crítico en entornos compartidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpvivid:migration\,_backup\,_staging:*:*:*:*:*:wordpress:*:* 0.9.90 (excluyendo)