PT-2026-72165 · WordPress · Backup Migration
CVE-2026-18216
·
Publicado
2026-08-15
·
Atualizado
2026-08-15
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Backup Migration WordPress plugin versões anteriores a 2.1.7
Description
Existe um problema no mecanismo de login automático pós-restauração que carece de restrições adequadas. Isso permite que um usuário com privilégios de administrador em um site dentro de uma rede multisite obtenha uma sessão autenticada de longa duração como administrador de outro site na mesma rede. Este processo ocorre sem a necessidade de credenciais e ignora a autenticação de dois fatores.
Recommendations
Atualize o Backup Migration WordPress plugin para a versão 2.1.7 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backup Migration