CVE-2023-6113: Luka w wtyczce WP STAGING umożliwiająca wyciek danych kopii zapasowych
Wtyczki WP STAGING przed wersjami 3.1.3 i 5.1.3 narażone na wyciek kopii zapasowych. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 52.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp staging
Co wiadomo
Wtyczki WP STAGING i WP STAGING Pro w wersjach przed 3.1.3 i 5.1.3 odpowiednio, nie zabezpieczają informacji o trwających procesach tworzenia kopii zapasowych. Pozwala to nieautoryzowanym osobom na pobranie tych kopii, co może prowadzić do wycieku wrażliwych danych.
Wpływ biznesowy
Niezabezpieczone kopie zapasowe mogą zostać pobrane przez nieuprawnione osoby, co stwarza ryzyko ujawnienia poufnych informacji i naruszenia integralności danych. Organizacje korzystające z tych wersji wtyczek powinny traktować tę lukę jako wysokie zagrożenie dla bezpieczeństwa swoich systemów WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczek WP STAGING do wersji co najmniej 3.1.3 oraz WP STAGING Pro do wersji 5.1.3. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do procesów tworzenia kopii zapasowych, monitorować logi pod kątem nieautoryzowanych pobrań oraz ocenić ekspozycję systemu na potencjalne ataki.