Vulnerabilidad en WordPress Awesome Import & Export Plugin - Import & Export WordPress Data para WordPress (CVE-2024-13232)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025
Descripción
El complemento WordPress Awesome Import & Export Plugin - Import & Export WordPress Data para WordPress es vulnerable a la ejecución de SQL arbitrario y a la escalada de privilegios debido a una verificación de capacidad faltante en la función renderImport() en todas las versiones hasta la 4.1.1 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, ejecuten sentencias SQL arbitrarias que pueden aprovecharse para crear una nueva cuenta de usuario administrativo.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA