La vulnerabilidad CVE-2024-10028 afecta al plugin Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin, permitiendo la exposición de información sensible durante el proceso de respaldo del sitio web.
El plugin Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin hasta la versión 2.2.13 es propenso a exponer información sensible a través del archivo de estadísticas de procesos durante el proceso de respaldo. Esto permite a atacantes no autenticados obtener el nombre del archivo de respaldo y descargar la copia de seguridad del sitio.
Se recomienda a los usuarios de Everest Backup – WordPress Cloud Backup Plugin actualizar a la versión más reciente disponible para corregir esta vulnerabilidad y proteger la información sensible de su sitio web.