WordPress · Demi – One Click Demo Import · CVE-2026-15012
**Nome do Software Vulnerável e Versões Afetadas**
Demi – One Click Demo Import, WP Backup & Site Migration versões anteriores a 0.0.9
**Descrição**
Um problema de cópia arbitrária de diretório existe através da função `handle restore step()`. O problema decorre da falta de controles de acesso HTTP no diretório `wp-content/uploads/demi-backup-state/`, o que expõe a chave criptográfica de restauração. Esta chave é utilizada para autenticar o manipulador AJAX não autenticado e forjar envelopes de estado de restauração assinados. Consequentemente, invasores não autenticados podem copiar arquivos arbitrários para destinos controlados por eles no servidor. A exploração requer que uma operação de restauração ativa tenha sido iniciada, pois esse processo grava os arquivos `.restore key` e `.restore step token` no diretório de upload público, permitindo a coleta dos segredos.
**Recomendações**
Atualize para uma versão posterior à 0.0.8.