PT-2026-60708 · Ploudapp+1 · Pcloud Backup+1

·

CVE-2026-14503

·

Publicado

2026-07-16

·

Atualizado

2026-07-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas pCloud WP Backup versões anteriores a 2.0.4
Description Existe um problema na função wp2pcl ajax process request inner que permite que usuários autenticados com nível de acesso de assinante ou superior forcem a geração de um arquivo de backup completo do site. Este arquivo é armazenado em um diretório tmp/ publicamente acessível em uma URL previsível, permitindo que visitantes não autenticados acessem dados sensíveis. As informações expostas incluem o arquivo wp-config.php contendo credenciais do banco de dados, salts secretos do WordPress e toda a árvore de código-fonte PHP.
Recommendations Atualize o pCloud WP Backup para a versão 2.0.4 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14503

Produtos afetados

Pcloud Backup
Pcloud-Wp-Backup