← voltar
CVE-2021-24174CWE-352

Database Backups <= 1.2.2.6 - CSRF to Backup Download

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 3.2%
da publicação à arma67 dias
Publicada no NVD5 de abr.
1ª PoC+67d
probabilidade de exploração
3.2%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

O plugin Database Backups do WordPress não possui proteção contra ataques CSRF, permitindo que invasores enganem usuários logados para realizar ações indesejadas, como criar backups, alterar configurações ou deletar backups sem consentimento.

Detalhe técnico

Vulnerabilidade CSRF (CWE-352) no plugin Database Backups ≤1.2.2.6 carece de validação de tokens em operações que modificam estado. Um invasor pode criar requisições maliciosas (GET/POST) que executam geração de backup, modificação de configurações ou exclusão quando um administrador autenticado visita uma página comprometida.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Database Backups WordPress plugin through 1.2.2.6 does not have CSRF checks, allowing attackers to make a logged in user unwanted actions, such as generate backups of the database, change the plugin's settings and delete backups.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.