PT-2026-32589 · WordPress · Backwpup
CVE-2026-6227
·
Publicado
2026-04-14
·
Atualizado
2026-04-15
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
BackWPup versões anteriores a 5.6.7
Description
O plugin BackWPup para WordPress contém um problema de Local File Inclusion. Isso ocorre devido à sanitização não recursiva via
str replace() de sequências de travessia de caminho no parâmetro block name do endpoint REST '/wp-json/backwpup/v1/getblock'. Atacantes autenticados com acesso de nível Administrador ou usuários com permissões de backup podem usar sequências de travessia manipuladas para incluir arquivos PHP arbitrários no servidor. Isso pode levar à exposição de arquivos sensíveis, como o wp-config.php, ou à execução remota de código em configurações específicas.Recommendations
Atualize para uma versão posterior a 5.6.6.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/wp-json/backwpup/v1/getblock' ou evite o uso do parâmetro
block name até que a atualização seja aplicada.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Backwpup