PT-2026-107843 · WordPress · Backwpup
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
BackWPup WordPress plugin versões anteriores a 5.7.7
Description
A restrição insuficiente de acesso web ao diretório de trabalho utilizado durante as restaurações de backup permite que atacantes não autenticados façam o download do arquivo de backup completo. Este problema afeta especificamente servidores web que não respeitam regras .htaccess, como o NGINX. O arquivo pode conter dumps do banco de dados e arquivos do site, incluindo credenciais e chaves secretas, caso um processo de restauração tenha sido interrompido.
Recommendations
Atualize o BackWPup WordPress plugin para a versão 5.7.7 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backwpup