
🚨 CVE-2023-6972: Backup Migration <= 1.3.9 - Unaut... Unauthenticated path traversal via HTTP headers lets attackers nuke wp-config.php for instant site takeover - 400k+ inst... https://zerodaysignal.com/vulnerability/CVE-2023-6972 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The tweet announces CVE‑2023‑6972 as an unauthenticated path‑traversal vulnerability in Backup Migration <=1.3.9 that can delete wp-config.php, enabling site takeover; no PoC, exploit code, patch, or active exploitation claim is provided.
