CVE

Vulnerabilidad en BackUpWordPress para WordPress (CVE-2024-3034)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2024
Última modificación:
29/04/2024

Descripción

El complemento BackUpWordPress para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 3.13 incluida a través del parámetro hmbkp_directory_browse. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, atraviesen directorios fuera del contexto en el que el complemento debería permitirlo.