wpengine Vulnerabilities and Affected Products
Vulnerabilities associated with wp_migrate.
Products
Clear product- Advanced Custom Fields (ACF®)3 vulnerabilities
- advanced_custom_field_pro3 vulnerabilities
- Database Backup for WordPress3 vulnerabilities
- wpgraphql3 vulnerabilities
- advanced_custom_fields2 vulnerabilities
- Better Search Replace1 vulnerability
- better_search_replace1 vulnerability
- Gutenberg Blocks – ACF Blocks Suite1 vulnerability
- WP Migrate Lite – Migration Made Easy1 vulnerability
- wp_migrate1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-30225CRITICAL | WordPress WP Migrate plugin <= 2.6.10 - Unauthenticated PHP Object Injection vulnerabilityDeserialization of Untrusted Data vulnerability in WPENGINE, INC. WP Migrate.This issue affects WP Migrate: from n/a through 2.6.10. CWE-502Mar 28, 2024 | CVSS10.0v3.1 | EPSS0.683% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |