PT-2026-7477 · Phpseclib+1 · Phpseclib+1

·

CVE-2026-1357

·

Publicado

2026-01-12

·

Atualizado

2026-08-21

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Migration, Backup, Staging – WPvivid Backup & Migration versões anteriores a 0.9.124
Description Um problema de carregamento arbitrário de arquivos não autenticado existe devido ao tratamento inadequado de erros durante o processo de descifração RSA e à falta de saneamento de caminho ao gravar arquivos carregados. Quando o plugin falha ao descifrar uma chave de sessão usando openssl private decrypt(), ele passa um valor booleano falso para a inicialização da cifra AES da biblioteca phpseclib. A biblioteca interpreta esse valor falso como uma string de bytes nulos, permitindo que um atacante cifre uma carga útil maliciosa usando uma chave de byte nulo previsível. Além disso, o plugin aceita nomes de arquivo da carga útil descifrada sem saneamento, permitindo o salto de diretório para escapar do diretório de backup protegido. Isso permite que atacantes não autenticados carreguem arquivos PHP arbitrários para diretórios de acesso público e alcancem a Execução Remota de Código através do parâmetro wpvivid action=send to site. Aproximadamente 800.000 sites WordPress estão potencialmente afetados, especificamente aqueles com o recurso de receber backup de outro site ativado.
Recommendations Atualize o Migration, Backup, Staging – WPvivid Backup & Migration para a versão 0.9.124 ou posterior. Desative o recurso de receber backup de outro site caso não seja necessário.

Exploit

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11305
CVE-2026-1357

Produtos afetados

Wpvivid Backup/Migration
Phpseclib