Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WordPress Awesome Import & Export Plugin - Import & Export WordPress Data para WordPress (CVE-2024-13232)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025

Descripción

El complemento WordPress Awesome Import & Export Plugin - Import & Export WordPress Data para WordPress es vulnerable a la ejecución de SQL arbitrario y a la escalada de privilegios debido a una verificación de capacidad faltante en la función renderImport() en todas las versiones hasta la 4.1.1 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, ejecuten sentencias SQL arbitrarias que pueden aprovecharse para crear una nueva cuenta de usuario administrativo.