Ad

CVE-2026-19725

CRITICAL CVSS 3.1: 9,1 EPSS 0.16%
Обновлено 17 августа 2026
WordPress
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 0.9.131
Тип уязвимости CWE-22 (Обход пути), CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Поставщик WordPress
Публичный эксплойт Нет

Плагин WPvivid — Backup, Migration & Staging WordPress до версии 0.9.131 не очищает значение, полученное из неаутентифицированного запроса, перед использованием его для создания пути к файлу журнала, что позволяет злоумышленнику, обладающему ключом передачи сайта на сайт, создать файл журнала в любом существующем доступном для записи каталоге сайта, включая корень веб-сайта. Имя файла всегда имеет фиксированный суффикс, а содержимое всегда представляет собой плагин WPvivid — Backup, Migration & Staging WordPress перед собственным заголовком журнала версии 0.9.131, поэтому злоумышленнику контролируется только местоположение файла.

Показать оригинальное описание (EN)

The WPvivid — Backup, Migration & Staging WordPress plugin before 0.9.131 does not sanitise a value taken from an unauthenticated request before using it to build a log file path, allowing an attacker holding a site to site transfer key to create a log file in any existing writable directory of the site, including the web root. The file name always carries a fixed suffix and the contents are always the WPvivid — Backup, Migration & Staging WordPress plugin before 0.9.131's own log header, so only the location of the file is attacker controlled.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:wpvivid — backup, migration & staging