PT-2026-72165 · WordPress · Backup Migration

CVE-2026-18216

·

Publicado

2026-08-15

·

Atualizado

2026-08-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Backup Migration WordPress plugin versões anteriores a 2.1.7
Description Existe um problema no mecanismo de login automático pós-restauração que carece de restrições adequadas. Isso permite que um usuário com privilégios de administrador em um site dentro de uma rede multisite obtenha uma sessão autenticada de longa duração como administrador de outro site na mesma rede. Este processo ocorre sem a necessidade de credenciais e ignora a autenticação de dois fatores.
Recommendations Atualize o Backup Migration WordPress plugin para a versão 2.1.7 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18216

Produtos afetados

Backup Migration