Resumen ejecutivo
El plugin XCloner, utilizado para realizar copias de seguridad y migraciones en WordPress, presenta una vulnerabilidad crítica en sus acciones AJAX no protegidas. Esta falla, identificada como CVE-2020-35948, afecta a las versiones desde la 4.2.1 hasta la 4.2.12 y puede comprometer la seguridad de los sitios web que lo utilizan.