CVE-2023-45636: Luka brakującej autoryzacji w WebToffee WordPress Backup & Migration
Luka brakującej autoryzacji w WebToffee WordPress Backup & Migration do wersji 1.4.1 pozwala na nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 29.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WebToffee WordPress Backup & Migration (wersje do 1.4.1 włącznie) zawiera lukę brakującej autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Może to prowadzić do nieautoryzowanego dostępu do funkcji migracji i kopii zapasowych.
Wpływ biznesowy
Luka ta może umożliwić atakującym nieautoryzowany dostęp do funkcji backupu i migracji WordPressa, co może skutkować wyciekiem danych lub ingerencją w procesy zarządzania stroną. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłową konfiguracją wtyczki i możliwym wpływem na integralność oraz poufność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WebToffee WordPress Backup & Migration i jej instalację. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp do funkcji migracji i kopii zapasowych, przeglądać logi pod kątem podejrzanych działań oraz monitorować konfigurację kontroli dostępu. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.