PT-2024-14883 · WordPress · Wp Staging Pro Wordpress Backup Plugin
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Plugin de backup WP STAGING para WordPress, versões anteriores à 3.1.3
Plugin de backup WP STAGING Pro para WordPress, versões anteriores à 5.1.3
Descrição
A vulnerabilidade permite que invasores não autenticados obtenham informações essenciais sobre processos de backup em andamento, que podem ser usadas para baixar os backups posteriormente. Isso ocorre devido à falta de medidas para impedir que visitantes tenham acesso a informações essenciais sobre esses processos.
Recomendações
Para as versões do plugin WP STAGING WordPress Backup anteriores à 3.1.3, atualize para a versão 3.1.3 ou posterior para resolver o problema.
Para as versões do plugin WP STAGING Pro WordPress Backup anteriores à 5.1.3, atualize para a versão 5.1.3 ou posterior para resolver o problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wp Staging Pro Wordpress Backup Plugin