PT-2026-30901 · WordPress · Backup Migration

Rafał

·

Publicado

2026-04-07

·

Atualizado

2026-04-07

·

CVE-2025-14944

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Name of the Vulnerable Software and Affected Versions Backup Migration plugin for WordPress versões até e incluindo 2.0.0
Description O plugin Backup Migration para WordPress é suscetível a acesso não autorizado devido a uma verificação de capacidade ausente na função initializeOfflineAjax e verificação de nonce insuficiente. O plugin valida solicitações em relação a tokens codificados expostos em seu código JavaScript, permitindo que invasores não autenticados iniciem o processamento da fila de upload de backup. Isso pode levar a transferências de backup não intencionais para o armazenamento em nuvem configurado e ao esgotamento de recursos.
Recommendations Atualize para uma versão posterior à 2.0.0

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14944

Produtos afetados

Backup Migration