What the vulnerability does
01Description
Missing Authorization vulnerability in WebToffee WordPress Backup & Migration.This issue affects WordPress Backup & Migration: from n/a through 1.4.3.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
What the vulnerability does
Missing Authorization vulnerability in WebToffee WordPress Backup & Migration.This issue affects WordPress Backup & Migration: from n/a through 1.4.3.
Explanation of Vulnerability in Simple Terms
The WordPress Backup & Migration plugin through version 1.4.3 lacks proper authorization checks on certain administrative functions. A logged-in user with low privileges can modify or delete backup data without proper permission verification. This affects the integrity and availability of site backups, potentially allowing unauthorized data manipulation.
What an attacker can do
Modify or delete backup data without proper authorization.
Potential impact on your site
Backups can be corrupted or deleted by unauthorized users, compromising disaster recovery capabilities.
Conditions required to exploit
Attacker must have a low-privilege WordPress user account (e.g., subscriber or contributor).
Key dates
External resources
Related vulnerabilities