← volver
CVE-2021-24174CWE-352

Database Backups <= 1.2.2.6 - CSRF to Backup Download

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 3.2%
de la publicación al arma67 días
Publicada en NVD5 abr
1ª PoC+67d
probabilidad de explotación
3.2%top 13% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

El plugin Database Backups de WordPress carece de protección contra ataques CSRF, permitiendo que atacantes engañen a usuarios autenticados para realizar acciones no deseadas como crear copias de seguridad, cambiar configuraciones o eliminar respaldos sin consentimiento.

Detalle técnico

Vulnerabilidad CSRF (CWE-352) en el plugin Database Backups ≤1.2.2.6 sin validación de tokens en operaciones que cambian estado. Un atacante puede crear solicitudes maliciosas (GET/POST) que ejecuten generación de respaldos, modificación de configuración o eliminación cuando un administrador autenticado accede a una página comprometida.

Resumen generado y traducido por IA a partir de la descripción oficial.
The Database Backups WordPress plugin through 1.2.2.6 does not have CSRF checks, allowing attackers to make a logged in user unwanted actions, such as generate backups of the database, change the plugin's settings and delete backups.
Productos afectados
Unknown · Database Backups
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.