Back

MEDIUM

Everest Backup < 2.2.5 - Admin+ Arbitrary File Upload

Published Apr 15, 2024

Description

The Everest Backup WordPress plugin before 2.2.5 does not properly validate backup files to be uploaded, allowing high privilege users such as admin to upload arbitrary files on the server even when they should not be allowed to (for example in multisite setup)

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Apr 15, 2024
Updated Aug 9, 2024
Reserved Jan 2, 2024
CISA Vulnrichment
Updated Apr 15, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WPScan
Published Apr 15, 2024
Updated Aug 9, 2024
Exploited since n/a
EUVD-2023-59382