Umbra Wiki cve cve/CVE-2020-11738
Back to wiki

CVE-2020-11738 — WordPress Snap Creek Duplicator Plugin File Download Vulnerability

provenance: imported · CVE: CVE-2020-11738

CVE-2020-11738: WordPress Snap Creek Duplicator Plugin File Download Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project WordPress
Product Snap Creek Duplicator Plugin
Date added 2021-11-03
Due date 2022-05-03
Ransomware campaign use Unknown

Description

WordPress Snap Creek Duplicator plugin contains a file download vulnerability when an administrator creates a new copy of their site that allows an attacker to download the generated files from their Wordpress dashboard. This vulnerability affects Duplicator and Dulplicator Pro.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2020-11738

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2020-11738
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog