CVE-2025-11380
Everest Backup <= 2.3.5 - Autorizzazione mancante che consente l'esposizione di informazioni non autenticate
- Pubblicato
- 11 ott 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 34,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa della mancanza di un controllo delle capability sull'azione AJAX 'everest_process_status' in tutte le versioni fino alla 2.3.5 inclusa. Ciò consente ad attaccanti non autenticati di recuperare le posizioni dei file di backup, ai quali è successivamente possibile accedere e che possono essere scaricati. Questo richiede comunque che un backup sia in esecuzione affinché un attaccante possa recuperare la posizione del backup.
Fonti
1Proof-of-concept exploit per CVE-2025-11380 che dimostra l'accesso non autenticato ai backup nel plugin WordPress Everest Backup, consentendo test di sicurezza sulle vulnerabilità di esposizione dei backup.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.