← volver
CVE-2022-2551explotación observadaCWE-425

Duplicator < 1.4.7 - Unauthenticated Backup Download

65Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 13%
de la publicación al arma0 días
Publicada en NVD22 ago
1ª PoC1 ago
VulnCheck+163d
probabilidad de explotación
13%top 4% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
The Duplicator WordPress plugin before 1.4.7 discloses the url of the a backup to unauthenticated visitors accessing the main installer endpoint of the plugin, if the installer script has been run once by an administrator, allowing download of the full site backup without authenticating.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.