PT-2025-43699 · WordPress · Backup/Restore Wordpress – Backup Plugin

·

CVE-2025-10579

·

Publicado

2025-10-25

·

Atualizado

2025-10-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas BackWPup – WordPress Backup & Restore Plugin versões anteriores à 5.5.1
Descrição O plugin BackWPup – WordPress Backup & Restore para WordPress está vulnerável a acesso não autorizado a dados. Uma verificação de capacidade ausente na ação AJAX backwpup working permite que atacantes autenticados com acesso de nível de Assinante ou superior obtenham o nome do arquivo de um backup durante um processo de backup. Embora essa informação tenha valor limitado isoladamente, ela poderia potencialmente auxiliar em um ataque de força bruta para obter o conteúdo do backup em ambientes específicos, como aqueles que utilizam NGINX. O endpoint da API envolvido é backwpup working.
Recomendações Atualize o plugin BackWPup – WordPress Backup & Restore para a versão 5.5.1 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10579

Produtos afetados

Backup/Restore Wordpress – Backup Plugin