Saltar al contenido

Fuente base de datos: Wordfence Intelligence

All-in-One WP Migration and Backup <= 7.105 - Missing Authorization en ALL IN ONE WP Migration (falta de autorizacion) - version 7.106

PLUGIN MEDIUM CVE-2026-12898

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin All-in-One WP Migration, que afecta a las versiones hasta 7.105. Esta falla puede permitir a atacantes no autorizados acceder a funciones críticas, comprometiendo la seguridad de los sitios afectados.

Contexto técnico

La vulnerabilidad se presenta en el componente All-in-One WP Migration, específicamente en la falta de autorización adecuada en ciertas acciones del plugin. Esto permite que un atacante pueda ejecutar operaciones sin la debida validación de permisos, exponiendo así la superficie de ataque.

Impacto potencial

El impacto de esta vulnerabilidad puede resultar en la exposición de datos sensibles y la posibilidad de realizar copias de seguridad no autorizadas, lo que podría afectar la integridad y disponibilidad de la información en el sitio web.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad enviando solicitudes maliciosas que el plugin no valida correctamente, lo que les permite ejecutar acciones sin autorización.

Mitigación recomendada

Actualizar el plugin All-in-One WP Migration a la versión 7.106 o superior. Revisar los registros de acceso para detectar posibles intentos de explotación. Implementar medidas de seguridad adicionales, como la restricción de acceso a áreas críticas del plugin.

Señales de detección

Señales a observar incluyen registros de acceso inusuales o intentos de ejecutar funciones del plugin sin la debida autorización.

Alcance afectado

Las versiones del plugin All-in-One WP Migration hasta la 7.105 están afectadas. No se han confirmado casos en versiones posteriores a la 7.106.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

all-in-one-wp-migration

All-in-One WP Migration and Backup <= 7.97 - Authenticated (Administrator+) Stored Cross-Site Scripting via Import

HIGH PLUGIN

all-in-one-wp-migration

All in One WP Migration <= 7.89 - Unauthenticated PHP Object Injection

HIGH PLUGIN

all-in-one-wp-migration

All-in-One WP Migration and Backup <= 7.86 - Authenticated (Administrator+) Arbitrary PHP Code Injection

MEDIUM PLUGIN

all-in-one-wp-migration

All-in-One WP Migration and Backup <= 7.86 - Unauthenticated Information Disclosure via Error Logs

MEDIUM PLUGIN

all-in-one-wp-migration

All-in-One WP Migration <= 7.62 - Unauthenticated Reflected Cross-Site Scripting

MEDIUM PLUGIN

all-in-one-wp-migration

All-in-One WP Migration <= 7.62 - Authenticated (Admin+) Cross-Site Scripting

MEDIUM PLUGIN

all-in-one-wp-migration

All-in-One WP Migration <= 7.58 - Directory Traversal to File Deletion on Windows Hosts

HIGH PLUGIN

all-in-one-wp-migration

All-in-One WP Migration <= 7.40 - Authenticated (Admin+) Arbitrary File Upload

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad