PT-2026-73126 · WordPress · Wpvivid
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
WPvivid — Backup, Migration & Staging WordPress plugin versões anteriores a 0.9.131
Description
Existe um problema onde o plugin não sanitiza um valor de uma requisição não autenticada utilizado para construir o caminho de um arquivo de log. Um invasor que possua uma chave de transferência de site para site pode explorar isso para criar um arquivo de log em qualquer diretório gravável do site, incluindo a raiz da web, através do endpoint
send to site connect. O invasor controla a localização do arquivo, embora o nome do arquivo inclua um sufixo fixo e o conteúdo seja limitado ao cabeçalho de log do próprio plugin.Recommendations
Atualize o WPvivid — Backup, Migration & Staging WordPress plugin para a versão 0.9.131 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpvivid