PT-2026-107843 · WordPress · Backwpup

·

CVE-2026-86826

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas BackWPup WordPress plugin versões anteriores a 5.7.7
Description A restrição insuficiente de acesso web ao diretório de trabalho utilizado durante as restaurações de backup permite que atacantes não autenticados façam o download do arquivo de backup completo. Este problema afeta especificamente servidores web que não respeitam regras .htaccess, como o NGINX. O arquivo pode conter dumps do banco de dados e arquivos do site, incluindo credenciais e chaves secretas, caso um processo de restauração tenha sido interrompido.
Recommendations Atualize o BackWPup WordPress plugin para a versão 5.7.7 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86826

Produtos afetados

Backwpup