CVE-2023-6553
Backup Migration <= 1.3.7 - Execução Remota de Código Não Autenticada
- Publicado
- 15 de dez. de 2023
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 3 de mar. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Backup Migration para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, a 1.3.7, por meio do arquivo /includes/backup-heart.php. Isso se deve ao fato de um atacante poder controlar os valores passados para um include e, subsequentemente, aproveitar isso para obter execução remota de código. Isso torna possível que atacantes não autenticados executem código facilmente no servidor.
Fontes
7- CVE-2023-6553-RCE-ExploitExploit
O plugin Backup Migration para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 1.3.7 através do arquivo /includes/backup-heart.php.
- CVE-2023-6553Exploit
Script de exploit da CVE-2023-6553
Exploit de prova de conceito e documentação técnica para CVE-2023-6553, uma vulnerabilidade de inclusão de arquivo PHP não autenticada que permite execução remota de código no plugin WordPress Backup Migration <=1.3.7.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.