Database Backups <= 1.2.2.6 - CSRF to Backup Download
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.2%
da publicação à arma67 dias
Publicada no NVD5 de abr.
1ª PoC+67d
probabilidade de exploração
3.2%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo
O plugin Database Backups do WordPress não possui proteção contra ataques CSRF, permitindo que invasores enganem usuários logados para realizar ações indesejadas, como criar backups, alterar configurações ou deletar backups sem consentimento.
Detalhe técnico
Vulnerabilidade CSRF (CWE-352) no plugin Database Backups ≤1.2.2.6 carece de validação de tokens em operações que modificam estado. Um invasor pode criar requisições maliciosas (GET/POST) que executam geração de backup, modificação de configurações ou exclusão quando um administrador autenticado visita uma página comprometida.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The Database Backups WordPress plugin through 1.2.2.6 does not have CSRF checks, allowing attackers to make a logged in user unwanted actions, such as generate backups of the database, change the plugin's settings and delete backups.
Produtos afetados
Unknown · Database BackupsPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/49984não verificadocve_referencepacketstormsecurity.com/files/163091/WordPress-Database-Backups-1.2.2.6-Cross-Site-Request-Forgery.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.