PT-2026-94137 · WordPress · All-In-One Wp Migration/Backup
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
All-in-One WP Migration and Backup versões anteriores a 7.111
Descrição
O plugin apresenta um problema relacionado à proteção insuficiente de credenciais. A função
Ai1wm Main Controller::init(), registrada no hook admin init e executada sem autenticação em requisições admin-ajax.php e admin-post.php, lê as variáveis $ SERVER['PHP AUTH USER'] e $ SERVER['PHP AUTH PW'] de requisições recebidas. Esses valores são então gravados na opção ai1wm auth header através da função update option() como strings codificadas em base64 reversível. Esse processo ocorre sem verificações de capacidade, verificação de nonce ou confirmação de que a autenticação Basic foi bem-sucedida. Consequentemente, invasores não autenticados podem capturar no banco de dados senhas de aplicativo do WordPress ou credenciais HTTP Basic utilizadas por integrações legítimas, ou sobrescrever credenciais armazenadas enviando uma requisição com um cabeçalho Authorization: Basic manipulado para o endpoint /wp-admin/. Isso é especialmente crítico para ambientes que utilizam senhas de aplicativo do WordPress para REST API ou integrações de terceiros.Recomendações
Atualize o All-in-One WP Migration and Backup para uma versão posterior a 7.110.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
All-In-One Wp Migration/Backup