Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sahraoui Aymen

#50783de 56,336
5.3CVSS total
Vulnerabilidades · 1
PT-2026-65396
5.3
2026-07-28
WordPress · Demi – One Click Demo Import · CVE-2026-15012
**Nome do Software Vulnerável e Versões Afetadas** Demi – One Click Demo Import, WP Backup & Site Migration versões anteriores a 0.0.9 **Descrição** Um problema de cópia arbitrária de diretório existe através da função `handle restore step()`. O problema decorre da falta de controles de acesso HTTP no diretório `wp-content/uploads/demi-backup-state/`, o que expõe a chave criptográfica de restauração. Esta chave é utilizada para autenticar o manipulador AJAX não autenticado e forjar envelopes de estado de restauração assinados. Consequentemente, invasores não autenticados podem copiar arquivos arbitrários para destinos controlados por eles no servidor. A exploração requer que uma operação de restauração ativa tenha sido iniciada, pois esse processo grava os arquivos `.restore key` e `.restore step token` no diretório de upload público, permitindo a coleta dos segredos. **Recomendações** Atualize para uma versão posterior à 0.0.8.