PT-2026-47066 · WordPress · Wpvivid Backup/Migration

Chokri Hammedi

·

Publicado

2026-06-05

·

Atualizado

2026-06-13

·

CVE-2025-12656

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas WPvivid Backup & Migration versões anteriores a 0.9.129
Descrição O plugin Migration, Backup, Staging – WPvivid Backup & Migration para WordPress permite que atacantes autenticados com nível de acesso de Administrador ou superior excluam pastas arbitrárias no servidor. Este problema é causado por uma validação insuficiente do caminho do arquivo na função delete cancel staging site(), o que pode levar à perda de dados.
Recomendações Atualize para a versão 0.9.129 ou posterior. Como medida paliativa temporária, restrinja o acesso à função delete cancel staging site() para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12656

Produtos afetados

Wpvivid Backup/Migration