PT-2026-30901 · WordPress · Backup Migration
Rafał
·
Publicado
2026-04-07
·
Atualizado
2026-04-07
·
CVE-2025-14944
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Name of the Vulnerable Software and Affected Versions
Backup Migration plugin for WordPress versões até e incluindo 2.0.0
Description
O plugin Backup Migration para WordPress é suscetível a acesso não autorizado devido a uma verificação de capacidade ausente na função
initializeOfflineAjax e verificação de nonce insuficiente. O plugin valida solicitações em relação a tokens codificados expostos em seu código JavaScript, permitindo que invasores não autenticados iniciem o processamento da fila de upload de backup. Isso pode levar a transferências de backup não intencionais para o armazenamento em nuvem configurado e ao esgotamento de recursos.Recommendations
Atualize para uma versão posterior à 2.0.0
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backup Migration