CVE-2023-6271: podatność w wtyczce Backup Migration WordPress
Wtyczka Backup Migration WordPress przed 1.3.6 naraża dane kopii zapasowych na wyciek przez publicznie dostępne pliki. Aktualizuj wtyczkę i zabezpiecz backupy.
- CVSS
- 7.5 HIGH
- EPSS
- 48.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- backup migration
Co wiadomo
Wtyczka Backup Migration dla WordPress w wersjach przed 1.3.6 przechowuje informacje o trwających kopiach zapasowych w łatwo dostępnych, publicznie widocznych plikach. Może to umożliwić atakującym wyciek wrażliwych danych z kopii zapasowych strony.
Wpływ biznesowy
Ta luka bezpieczeństwa może prowadzić do ujawnienia poufnych danych przechowywanych w kopiach zapasowych witryny, co zagraża prywatności i integralności danych. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest używana na stronach z wrażliwymi informacjami.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Backup Migration do wersji 1.3.6 lub nowszej, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć dostęp do katalogów z kopiami zapasowymi, monitorować logi pod kątem nieautoryzowanego dostępu oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących przechowywania kopii zapasowych.