PT-2026-82418 · WordPress · Updraftplus

·

CVE-2026-76549

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas UpdraftPlus: WP Backup & Migration Plugin versões anteriores a 1.26.7
Descrição Cross-Site Request Forgery (CSRF) ocorre quando uma aplicação web falha em verificar se uma requisição foi intencionalmente iniciada pelo usuário. O plugin carece de verificações CSRF em uma ação de gerenciamento de backup, permitindo que um invasor engane um administrador autenticado para restaurar um backup existente por meio de um link manipulado. Esta ação reverte o banco de dados e os arquivos do site para um estado anterior.
Recomendações Atualize o UpdraftPlus: WP Backup & Migration Plugin para a versão 1.26.7 ou posterior.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76549

Produtos afetados

Updraftplus