CVE-2023-6113: Luka w wtyczce WP STAGING umożliwiająca wyciek danych kopii zapasowych

Wtyczki WP STAGING przed wersjami 3.1.3 i 5.1.3 narażone na wyciek kopii zapasowych. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2023-6113CVSS 7.5CMS

CVE-2023-6113: Luka w wtyczce WP STAGING umożliwiająca wyciek danych kopii zapasowych

Wtyczki WP STAGING przed wersjami 3.1.3 i 5.1.3 narażone na wyciek kopii zapasowych. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
52.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp staging

Co wiadomo

Wtyczki WP STAGING i WP STAGING Pro w wersjach przed 3.1.3 i 5.1.3 odpowiednio, nie zabezpieczają informacji o trwających procesach tworzenia kopii zapasowych. Pozwala to nieautoryzowanym osobom na pobranie tych kopii, co może prowadzić do wycieku wrażliwych danych.

Wpływ biznesowy

Niezabezpieczone kopie zapasowe mogą zostać pobrane przez nieuprawnione osoby, co stwarza ryzyko ujawnienia poufnych informacji i naruszenia integralności danych. Organizacje korzystające z tych wersji wtyczek powinny traktować tę lukę jako wysokie zagrożenie dla bezpieczeństwa swoich systemów WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczek WP STAGING do wersji co najmniej 3.1.3 oraz WP STAGING Pro do wersji 5.1.3. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do procesów tworzenia kopii zapasowych, monitorować logi pod kątem nieautoryzowanych pobrań oraz ocenić ekspozycję systemu na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS