PT-2026-73126 · WordPress · Wpvivid

·

CVE-2026-19725

·

Publicado

2026-08-16

·

Atualizado

2026-08-17

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas WPvivid — Backup, Migration & Staging WordPress plugin versões anteriores a 0.9.131
Description Existe um problema onde o plugin não sanitiza um valor de uma requisição não autenticada utilizado para construir o caminho de um arquivo de log. Um invasor que possua uma chave de transferência de site para site pode explorar isso para criar um arquivo de log em qualquer diretório gravável do site, incluindo a raiz da web, através do endpoint send to site connect. O invasor controla a localização do arquivo, embora o nome do arquivo inclua um sufixo fixo e o conteúdo seja limitado ao cabeçalho de log do próprio plugin.
Recommendations Atualize o WPvivid — Backup, Migration & Staging WordPress plugin para a versão 0.9.131 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19725

Produtos afetados

Wpvivid