CVE-2023-52185: Luka w wtyczce Everest Backup dla WordPressa
Wtyczka Everest Backup WordPress ma lukę umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- everest backup
Co wiadomo
Wtyczka Everest Backup dla WordPressa posiada lukę umożliwiającą nieautoryzowany dostęp do wrażliwych informacji. Problem dotyczy wersji do 2.1.9 włącznie i może prowadzić do ujawnienia danych użytkowników.
Wpływ biznesowy
Dla administratorów stron opartych na WordPressie wykorzystujących wtyczkę Everest Backup istnieje ryzyko wycieku poufnych danych, co może skutkować naruszeniem prywatności i utratą zaufania użytkowników. Luka ta może również ułatwić dalsze ataki na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Everest Backup u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego i monitorować logi pod kątem podejrzanych działań. Priorytetowo traktuj aktualizacje zabezpieczeń i minimalizuj ekspozycję wtyczki.