Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Backup Migration para WordPress (CVE-2023-6553)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2023
Última modificación:
18/01/2024

Descripción

El complemento Backup Migration para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.3.7 incluida a través del archivo /includes/backup-heart.php. Esto se debe a que un atacante puede controlar los valores pasados a una inclusión y, posteriormente, aprovecharlos para lograr la ejecución remota de código. Esto hace posible que atacantes no autenticados ejecuten código fácilmente en el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:backupbliss:backup_migration:*:*:*:*:*:wordpress:*:* 1.3.7 (incluyendo)