O plug-in de migração do site e do backup do WP para WordPress é vulnerável à cópia arbitrária do diretório em todas as versões até, inclusive, 0.0.8 via a função handle_restore_step. Isto se deve ao falta de controles de acesso HTTP no diretório wp- content/ uploads/ demi- backup- estate/, que expõe a chave criptográfica de restauração usada para autenticar o manipulador AJAX não autenticado e falsificar os envelopes assinados de restauração- estate. Isto torna possível que os atacantes não autênticos copiem arquivos arbitrários para destinos controlados pelo atacante no servidor. Uma operação de restauração ativa deve ter sido iniciada, que escreve os arquivos.restore_key e.restore_step_token para o diretório público de upload, antes que os segredos expostos possam ser colhidos e encadeados para alcançar cópia arbitrária de arquivos não autenticada. Registro de aconselhamento: GHSA- 4 p 37 - mx 5 P- f 6 Gr. Identificadores relacionados: CVE- 2026 - 15012.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 09: 31: 28.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 09: 31: 28.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 200. O registro contém 13 suporte de referências nestes tipos: AVISO, WEB.