CVE-2023-28165: Luka w kontroli dostępu w wtyczce Backup Bank dla WordPress

Luka w wtyczce Backup Bank dla WordPress umożliwia nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-28165CVSS 4.3CMS

CVE-2023-28165: Luka w kontroli dostępu w wtyczce Backup Bank dla WordPress

Luka w wtyczce Backup Bank dla WordPress umożliwia nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
29.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Backup Bank dla WordPress zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na wykorzystanie nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji od początku do 4.0.28.

Wpływ biznesowy

Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do niezamierzonego ujawnienia danych lub ingerencji w procesy backupu. Operatorzy stron WordPress korzystający z tej wtyczki powinni rozważyć ryzyko związane z dostępem do krytycznych danych i funkcji zarządzania kopią zapasową.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Backup Bank i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu. Priorytetem jest szybka reakcja i minimalizacja ekspozycji wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS