CVE-2025-11380
Everest Backup <= 2.3.5 - Falta de Autorización a Exposición de Información no Autenticada
- Publicado
- 11 oct 2025
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 34,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin para WordPress es vulnerable al acceso no autorizado a los datos debido a una comprobación de capacidades inexistente en la acción AJAX 'everest_process_status' en todas las versiones hasta la 2.3.5 inclusive. Esto permite que atacantes no autenticados recuperen las ubicaciones de los archivos de respaldo, a las que posteriormente se puede acceder y descargar. No obstante, esto requiere que haya un respaldo en ejecución para que un atacante pueda recuperar la ubicación del respaldo.
Fuentes
1Exploit de prueba de concepto para CVE-2025-11380 que demuestra acceso no autenticado a copias de seguridad en el plugin Everest Backup de WordPress, permitiendo pruebas de seguridad de vulnerabilidades de exposición de respaldos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.