All-in-One WP Migration

Fallos de seguridad en All-in-One WP Migration

All-in-One WP Migration es uno de los complementos más confiables y utilizados de WordPress para mover sitios web con absoluta facilidad.

2 de febrero del 2023

CVE-2022-2546: El complemento de WordPress All-in-One WP Migration anterior a 7.63 usa el tipo de contenido incorrecto y no escapa correctamente de la respuesta de la acción AJAX ai1wm_export, lo que permite que un atacante elabore una solicitud que, cuando la envíe cualquier visitante, inyectará html o javascript arbitrario. en la respuesta que se ejecutará en la sesión de víctimas. Nota: Esto requiere el conocimiento de una clave secreta estática