Prime Mover – Backup and Migration
prime-mover · плагин
Известные уязвимости для Prime Mover – Backup and Migration. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
3 известных уязвимостей
последняя 1 окт. 2026 г.
Опубликован на wordpress.org · последняя версия 2.2.1 · обновлён 14 сент. 2026 г. · 10 тыс.+ установок
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Высокий 8.6
CVE-2026-101888высокие права→ 2.2.1
Prime Mover < 2.2.1 Zip Slip Path Traversal File Write
- Высокий 7.0
CVE-2026-101889высокие права→ 2.2.1
Prime Mover < 2.2.1 Path Traversal via wprime-config.json
- Средний 5.1
CVE-2026-101890нужен вход→ 2.2.1
Prime Mover < 2.2.1 Stored XSS via Package Metadata
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).