CVE

Vulnerabilidad en WP STAGING Pro WordPress Backup Plugin para WordPress (CVE-2024-5551)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2024
Última modificación:
17/06/2024

Descripción

El complemento WP STAGING Pro WordPress Backup Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.6.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en el parámetro 'sub' llamado desde el complemento de copia de seguridad de WordPress WP STAGING - Duplicador de copia de seguridad y complemento de migración. Esto hace posible que atacantes no autenticados incluyan cualquier archivo local que termine en '-settings.php' a través de una solicitud falsificada, siempre que puedan engañar al administrador del sitio para que realice una acción como hacer clic en un enlace.