PT-2026-82418 · WordPress · Updraftplus
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
UpdraftPlus: WP Backup & Migration Plugin versões anteriores a 1.26.7
Descrição
Cross-Site Request Forgery (CSRF) ocorre quando uma aplicação web falha em verificar se uma requisição foi intencionalmente iniciada pelo usuário. O plugin carece de verificações CSRF em uma ação de gerenciamento de backup, permitindo que um invasor engane um administrador autenticado para restaurar um backup existente por meio de um link manipulado. Esta ação reverte o banco de dados e os arquivos do site para um estado anterior.
Recomendações
Atualize o UpdraftPlus: WP Backup & Migration Plugin para a versão 1.26.7 ou posterior.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Updraftplus