CVE-2023-6271: podatność w wtyczce Backup Migration WordPress

Wtyczka Backup Migration WordPress przed 1.3.6 naraża dane kopii zapasowych na wyciek przez publicznie dostępne pliki. Aktualizuj wtyczkę i zabezpiecz backupy.
CVE-2023-6271CVSS 7.5CMS

CVE-2023-6271: podatność w wtyczce Backup Migration WordPress

Wtyczka Backup Migration WordPress przed 1.3.6 naraża dane kopii zapasowych na wyciek przez publicznie dostępne pliki. Aktualizuj wtyczkę i zabezpiecz backupy.

CVSS
7.5 HIGH
EPSS
48.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
backup migration

Co wiadomo

Wtyczka Backup Migration dla WordPress w wersjach przed 1.3.6 przechowuje informacje o trwających kopiach zapasowych w łatwo dostępnych, publicznie widocznych plikach. Może to umożliwić atakującym wyciek wrażliwych danych z kopii zapasowych strony.

Wpływ biznesowy

Ta luka bezpieczeństwa może prowadzić do ujawnienia poufnych danych przechowywanych w kopiach zapasowych witryny, co zagraża prywatności i integralności danych. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest używana na stronach z wrażliwymi informacjami.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Backup Migration do wersji 1.3.6 lub nowszej, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć dostęp do katalogów z kopiami zapasowymi, monitorować logi pod kątem nieautoryzowanego dostępu oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących przechowywania kopii zapasowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS