Vulnerabilidades en Migrate
7 resultadosAnálisis Vexday
Migrate apresenta um pequeno portfólio de vulnerabilidades (3 CVEs), todas com baixa severidade CVSS e nenhuma atualmente explorada no KEV. A fraqueza dominante é controle de acesso inadequado (CWE-862), indicando falhas na autorização de recursos. Não há vulnerabilidades recentes (últimos 90 dias), sugerindo risco estabilizado e baixa prioridade para remediação imediata.
CVE-2023-6971HIGHThe Backup Migration plugin for WordPress is vulnerable to Remote File Inclusion in versions 1.0.8 to 1.3.9 via the 'content-dir' HTTP headeEPSS 6.4%CVE-2023-0958MEDIUMInisev Plugins (Various Versions) - Missing Authorization on handle_installation functionEPSS 0.7%CVE-2024-10913HIGHClone <= 2.4.6 - Unauthenticated PHP Object Injection via 'recursive_unserialized_replace'EPSS 0.6%CVE-2023-3977MEDIUMInisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation functionEPSS 0.6%CVE-2023-25486MEDIUMWordPress Clone plugin <= 2.3.7 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2024-43297MEDIUMWordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-43298MEDIUMWordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerabilityEPSS 0.4%