PT-2026-99241 · WordPress · File Manager
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
File Manager WordPress plugin versões anteriores a 8.0.5
Descrição
Existe um problema onde usuários não autenticados podem baixar arquivos de backup do banco de dados. Em certos cenários, esses arquivos são salvos usando um nome de arquivo fixo, permitindo que invasores recuperem um dump completo do banco de dados. Este dump pode conter informações sensíveis, como endereços de e-mail de usuários e hashes de senhas, em servidores onde o arquivo .htaccess do diretório não é aplicado.
Recomendações
Atualize o plugin File Manager WordPress para a versão 8.0.5 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
File Manager