Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPvivid para WordPress (CVE-2023-4637)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2024
Última modificación:
12/02/2024

Descripción

El complemento WPvivid para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones restore() y get_restore_progress() en versiones hasta la 0.9.94 incluida. Esto hace posible que atacantes no autenticados invoquen estas funciones y obtengan rutas de archivo completas si tienen acceso a una identificación de respaldo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpvivid:migration\,_backup\,_staging:*:*:*:*:*:wordpress:*:* 0.9.94 (incluyendo)