CVE-2025-34084

Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority as it is a duplicate of CVE-2020-36848.
CVSS

No CVSS.

References

No reference.

Configurations

No configuration.

History

16 Jul 2025, 16:15

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de divulgación de información no autenticada en el complemento WordPress Total Upkeep (también conocido como BoldGrid Backup) anterior a la versión 1.14.10. El complemento expone múltiples endpoints que permiten a usuarios no autenticados recuperar la configuración detallada del servidor (env-info.php) y descubrir metadatos de copias de seguridad (restore-info.json). Estas copias de seguridad, que pueden incluir volcados completos de bases de datos SQL, son accesibles sin autenticación si se conocen o se adivinan sus rutas. El endpoint restore-info.json revela la ruta absoluta del sistema de archivos de la última copia de seguridad, que los atacantes pueden convertir en una URL accesible desde la web en wp-content/uploads/ y descargar. Extraer el archivo de la base de datos puede generar hashes de credenciales de la tabla wp_users, lo que facilita el descifrado de contraseñas sin conexión o ataques de robo de credenciales.
Summary (en) An unauthenticated information disclosure vulnerability exists in the WordPress Total Upkeep plugin (also known as BoldGrid Backup) prior to version 1.14.10. The plugin exposes multiple endpoints that allow unauthenticated users to retrieve detailed server configuration (env-info.php) and discover backup metadata (restore-info.json). These backups, which may include full SQL database dumps, are accessible without authentication if their paths are known or guessed. The restore-info.json endpoint discloses the absolute filesystem path of the latest backup, which attackers can convert into a web-accessible URL under wp-content/uploads/ and download. Extracting the database archive may yield credential hashes from the wp_users table, facilitating offline password cracking or credential stuffing attacks. (en) Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority as it is a duplicate of CVE-2020-36848.
CWE CWE-200
CWE-306
References
  • {'url': 'https://plugins.trac.wordpress.org/changeset/2439376/boldgrid-backup', 'source': 'disclosure@vulncheck.com'}
  • {'url': 'https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/scanner/http/wp_total_upkeep_downloader.rb', 'source': 'disclosure@vulncheck.com'}
  • {'url': 'https://vulncheck.com/advisories/wordpress-total-upkeep-boldgrid-backup-plugin-info-disclosure', 'source': 'disclosure@vulncheck.com'}
  • {'url': 'https://wordpress.org/plugins/boldgrid-backup/', 'source': 'disclosure@vulncheck.com'}
  • {'url': 'https://www.boldgrid.com/wordpress-backup-plugin/', 'source': 'disclosure@vulncheck.com'}
  • {'url': 'https://www.exploit-db.com/exploits/49252', 'source': 'disclosure@vulncheck.com'}

10 Jul 2025, 13:18

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de divulgación de información no autenticada en el complemento WordPress Total Upkeep (también conocido como BoldGrid Backup) anterior a la versión 1.14.10. El complemento expone múltiples endpoints que permiten a usuarios no autenticados recuperar la configuración detallada del servidor (env-info.php) y descubrir metadatos de copias de seguridad (restore-info.json). Estas copias de seguridad, que pueden incluir volcados completos de bases de datos SQL, son accesibles sin autenticación si se conocen o se adivinan sus rutas. El endpoint restore-info.json revela la ruta absoluta del sistema de archivos de la última copia de seguridad, que los atacantes pueden convertir en una URL accesible desde la web en wp-content/uploads/ y descargar. Extraer el archivo de la base de datos puede generar hashes de credenciales de la tabla wp_users, lo que facilita el descifrado de contraseñas sin conexión o ataques de robo de credenciales.

09 Jul 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-09 01:15

Updated : 2025-07-16 16:15


NVD link : CVE-2025-34084

Mitre link : CVE-2025-34084

CVE.ORG link : CVE-2025-34084


JSON object : View

Products Affected

No product.

CWE

No CWE.