
Cloud Vulnerability DB
Eine von der Community geführte Datenbank für Schwachstellen
The WP Migrate Lite – WordPress Migration Made Easy plugin for WordPress is vulnerable to Blind Server-Side Request Forgery (SSRF) in versions up to and including 2.7.6. This vulnerability was assigned CVE-2025-11427 and was discovered on November 18, 2025. The vulnerability affects the wpmdb_flush AJAX action functionality (NVD).
The vulnerability is classified as a Server-Side Request Forgery (SSRF) with a CVSS v3.1 base score of 5.8 (Medium). The attack vector is network-accessible (AV:N) with low attack complexity (AC:L), requires no privileges (PR:N), needs no user interaction (UI:N), has changed scope (S:C), and can result in low confidentiality impact (C:L) with no impact on integrity (I:N) or availability (A:N) (Wordfence).
The vulnerability allows unauthenticated attackers to make web requests to arbitrary locations originating from the web application. This can be exploited to obtain information about internal services, potentially exposing sensitive internal infrastructure details (NVD).
Quelle: Dieser Bericht wurde mithilfe von KI erstellt
Kostenlose Schwachstellenbewertung
Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.
Eine personalisierte Demo anfordern
"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch tatsächlich ist.“"