PT-2025-30720 · Databasebackup+2 · Wp Database Backup – Unlimited Database & Files Backup By Backup For Wp+2
CVE-2019-25224
·
Publicado
2025-07-25
·
Atualizado
2025-07-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WP Database Backup versões anteriores a 5.2
Descrição
Uma falha de Injeção de Comando de SO existe na função
mysqldump(), permitindo que atacantes não autenticados executem comandos arbitrários no sistema operacional host.Recomendações
Atualize para a versão 5.2 ou posterior.
Como medida paliativa temporária, considere desativar a função
mysqldump() até que a atualização seja aplicada.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Database Backup – Unlimited Database & Files Backup By Backup For Wp
Wp-Database-Backup
Wp Database Backup