PT-2025-43699 · WordPress · Backup/Restore Wordpress – Backup Plugin
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
BackWPup – WordPress Backup & Restore Plugin versões anteriores à 5.5.1
Descrição
O plugin BackWPup – WordPress Backup & Restore para WordPress está vulnerável a acesso não autorizado a dados. Uma verificação de capacidade ausente na ação AJAX
backwpup working permite que atacantes autenticados com acesso de nível de Assinante ou superior obtenham o nome do arquivo de um backup durante um processo de backup. Embora essa informação tenha valor limitado isoladamente, ela poderia potencialmente auxiliar em um ataque de força bruta para obter o conteúdo do backup em ambientes específicos, como aqueles que utilizam NGINX. O endpoint da API envolvido é backwpup working.Recomendações
Atualize o plugin BackWPup – WordPress Backup & Restore para a versão 5.5.1 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backup/Restore Wordpress – Backup Plugin