PT-2026-65396 · WordPress · Demi – One Click Demo Import

·

CVE-2026-15012

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Demi – One Click Demo Import, WP Backup & Site Migration versões anteriores a 0.0.9
Descrição Um problema de cópia arbitrária de diretório existe através da função handle restore step(). O problema decorre da falta de controles de acesso HTTP no diretório wp-content/uploads/demi-backup-state/, o que expõe a chave criptográfica de restauração. Esta chave é utilizada para autenticar o manipulador AJAX não autenticado e forjar envelopes de estado de restauração assinados. Consequentemente, invasores não autenticados podem copiar arquivos arbitrários para destinos controlados por eles no servidor. A exploração requer que uma operação de restauração ativa tenha sido iniciada, pois esse processo grava os arquivos .restore key e .restore step token no diretório de upload público, permitindo a coleta dos segredos.
Recomendações Atualize para uma versão posterior à 0.0.8.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15012

Produtos afetados

Demi – One Click Demo Import