Vulnerabilidad en BackUpWordPress para WordPress (CVE-2024-3034)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/04/2024
Última modificación:
15/04/2026
Descripción
El complemento BackUpWordPress para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.13 incluida a través del parámetro hmbkp_directory_browse. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, atraviesen directorios fuera del contexto en el que el complemento debería permitirlo.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3076291%40backupwordpress&new=3076291%40backupwordpress&sfp_email=&sfph_mail=
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c2805cb0-8913-4487-8445-031b7d920e2d?source=cve
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3076291%40backupwordpress&new=3076291%40backupwordpress&sfp_email=&sfph_mail=
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c2805cb0-8913-4487-8445-031b7d920e2d?source=cve



