PT-2026-81955 · WordPress · Blogvault Backup & Staging+2
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BlogVault Backup & Staging WordPress plugin versões anteriores a 6.65
MalCare WordPress Security Plugin versões anteriores a 6.65
The WP Remote WordPress Plugin versões anteriores a 6.65
Description
Estes plugins não impedem que usuários não autenticados obtenham dados derivados do segredo que vincula um site ao seu serviço de gerenciamento remoto. Além disso, o segredo é gerado com um gerador de números pseudo-aleatórios fraco, permitindo que invasores o recuperem e obtenham acesso administrativo ao site.
Recommendations
Atualize o BlogVault Backup & Staging WordPress plugin para a versão 6.65 ou posterior.
Atualize o MalCare WordPress Security Plugin para a versão 6.65 ou posterior.
Atualize o The WP Remote WordPress Plugin para a versão 6.65 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blogvault Backup & Staging
Malcare Wordpress Security Plugin
The Wp Remote