PT-2026-107845 · WordPress · Backwpup

·

CVE-2026-86828

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

6.6

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BackWPup WordPress plugin versões anteriores a 5.7.7
Description Um problema ocorre quando a biblioteca de arquivo de fallback é utilizada durante o processo de restauração de backup. O plugin não restringe adequadamente o caminho de destino dos arquivos extraídos, o que permite que usuários com altos privilégios gravem arquivos fora do diretório de restauração pretendido. Este comportamento pode levar potencialmente à execução remota de código.
Recommendations Atualize o BackWPup WordPress plugin para a versão 5.7.7 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86828

Produtos afetados

Backwpup