PT-2026-60708 · Ploudapp+1 · Pcloud Backup+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
pCloud WP Backup versões anteriores a 2.0.4
Description
Existe um problema na função
wp2pcl ajax process request inner que permite que usuários autenticados com nível de acesso de assinante ou superior forcem a geração de um arquivo de backup completo do site. Este arquivo é armazenado em um diretório tmp/ publicamente acessível em uma URL previsível, permitindo que visitantes não autenticados acessem dados sensíveis. As informações expostas incluem o arquivo wp-config.php contendo credenciais do banco de dados, salts secretos do WordPress e toda a árvore de código-fonte PHP.Recommendations
Atualize o pCloud WP Backup para a versão 2.0.4 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcloud Backup
Pcloud-Wp-Backup