PT-2026-32589 · WordPress · Backwpup

CVE-2026-6227

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions BackWPup versões anteriores a 5.6.7
Description O plugin BackWPup para WordPress contém um problema de Local File Inclusion. Isso ocorre devido à sanitização não recursiva via str replace() de sequências de travessia de caminho no parâmetro block name do endpoint REST '/wp-json/backwpup/v1/getblock'. Atacantes autenticados com acesso de nível Administrador ou usuários com permissões de backup podem usar sequências de travessia manipuladas para incluir arquivos PHP arbitrários no servidor. Isso pode levar à exposição de arquivos sensíveis, como o wp-config.php, ou à execução remota de código em configurações específicas.
Recommendations Atualize para uma versão posterior a 5.6.6. Como medida paliativa temporária, restrinja o acesso ao endpoint '/wp-json/backwpup/v1/getblock' ou evite o uso do parâmetro block name até que a atualização seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6227

Produtos afetados

Backwpup