PT-2025-40471 · Backupbolt+1 · Backup Bolt

·

CVE-2025-10306

·

Publicado

2025-10-02

·

Atualizado

2025-10-03

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Backup Bolt versões anteriores a 1.4.2
Descrição O plugin permite que atacantes autenticados com nível de acesso de Administrador ou superior façam o download de diretórios fora da raiz da web (webroot) e gravem arquivos zip de backup em locais arbitrários. Este problema ocorre por meio da função process backup batch().
Recomendações Atualize para uma versão posterior a 1.4.1. Como medida paliativa temporária, restrinja o acesso à função process backup batch().

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10306

Produtos afetados

Backup Bolt