CVE-2025-12394

⚪ Do wiadomości

Błąd w wtyczce Backup Migration dla WordPressa pozwala nieautoryzowanym użytkownikom pobrać plik kopii zapasowej.

CVSS
5.9
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

The Backup Migration WordPress plugin before 2.0.0 does not properly generate its backup path in certain server configurations, allowing unauthenticated users to fetch a log that discloses the backup filename. The backup archive is then downloadable without authentication.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-11-24 06:15:45 UTC
Ostatnia modyfikacja (NVD)2026-10-08 10:10:00 UTC
Referencje