Description
WordPress Plugin InstaWP Connect-1-click WP Staging & Migration is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently modify arbitrary options. WordPress Plugin InstaWP Connect-1-click WP Staging & Migration version 0.1.0.8 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 0.1.0.9 or latest
References
https://github.com/RandomRobbieBF/CVE-2024-22145
https://plugins.svn.wordpress.org/instawp-connect/trunk/readme.txt
Related Vulnerabilities
Oracle Database Server CVE-2009-1007 Vulnerability (CVE-2009-1007)
WordPress Plugin Custom Website Data Cross-Site Request Forgery (1.2)
WordPress Plugin Gallery Plugin for WordPress-Envira Photo Gallery Cross-Site Scripting (1.8.3.2)
WordPress Plugin Similar Posts-Best Related Posts for WordPress Remote Code Execution (3.1.5)
Plone CMS Permissions, Privileges, and Access Controls Vulnerability (CVE-2013-4196)