PT-2024-14883 · WordPress · Wp Staging Pro Wordpress Backup Plugin

·

CVE-2023-6113

·

Publicado

2024-01-01

·

Atualizado

2024-01-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin de backup WP STAGING para WordPress, versões anteriores à 3.1.3
Plugin de backup WP STAGING Pro para WordPress, versões anteriores à 5.1.3
Descrição
A vulnerabilidade permite que invasores não autenticados obtenham informações essenciais sobre processos de backup em andamento, que podem ser usadas para baixar os backups posteriormente. Isso ocorre devido à falta de medidas para impedir que visitantes tenham acesso a informações essenciais sobre esses processos.
Recomendações
Para as versões do plugin WP STAGING WordPress Backup anteriores à 3.1.3, atualize para a versão 3.1.3 ou posterior para resolver o problema.
Para as versões do plugin WP STAGING Pro WordPress Backup anteriores à 5.1.3, atualize para a versão 5.1.3 ou posterior para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-6113

Produtos afetados

Wp Staging Pro Wordpress Backup Plugin