Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en All-In-One Security (AIOS) de WordPress (CVE-2022-4346)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2023
Última modificación:
02/04/2025

Descripción

El complemento All-In-One Security (AIOS) de WordPress , en sus versiones anteriores a la 5.1.3, filtraba públicamente la configuración del complemento, incluida la dirección de correo electrónico utilizada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:updraftplus:all-in-one_security:*:*:*:*:*:wordpress:*:* 5.1.3 (excluyendo)