PT-2026-81955 · WordPress · Blogvault Backup & Staging+2

·

CVE-2026-19718

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BlogVault Backup & Staging WordPress plugin versões anteriores a 6.65 MalCare WordPress Security Plugin versões anteriores a 6.65 The WP Remote WordPress Plugin versões anteriores a 6.65
Description Estes plugins não impedem que usuários não autenticados obtenham dados derivados do segredo que vincula um site ao seu serviço de gerenciamento remoto. Além disso, o segredo é gerado com um gerador de números pseudo-aleatórios fraco, permitindo que invasores o recuperem e obtenham acesso administrativo ao site.
Recommendations Atualize o BlogVault Backup & Staging WordPress plugin para a versão 6.65 ou posterior. Atualize o MalCare WordPress Security Plugin para a versão 6.65 ou posterior. Atualize o The WP Remote WordPress Plugin para a versão 6.65 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19718

Produtos afetados

Blogvault Backup & Staging
Malcare Wordpress Security Plugin
The Wp Remote