Report
CVE-2024-8856 Kritisch
Backup and Staging by WP Time Capsule (WordPress) – Beliebiger Datei-Upload
Kennzahlen
- CVSS-Basiswert
- 9.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Das WordPress-Plugin Backup and Staging by WP Time Capsule ist bis einschliesslich Version 1.22.21 für beliebige Datei-Uploads anfällig, da in der Datei UploadHandler.php eine Dateityp-Validierung fehlt und ein direkter Dateizugriff nicht verhindert wird. Nicht authentifizierte Angreifer können dadurch beliebige Dateien auf den Server hochladen, was Remote-Code-Execution ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch).
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in NAKIVO Backup & Replication
- Linux Kernel – Heap Out-of-Bounds Write KEV CVE-2021-22555
- NAKIVO Backup and Replication – Absolute Path Traversal Vulnerability KEV CVE-2024-48248
- jQuery – Cross-Site Scripting (XSS) KEV CVE-2020-11023
- Veeam Backup and Replication – Deserialization-Schwachstelle KEV CVE-2024-40711
- Veeam Backup & Replication Cloud Connect – Fehlende Authentifizierung KEV CVE-2023-27532
- Veritas Backup Exec Agent – Unbefugter Dateizugriff KEV CVE-2021-27876
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.