CVE-2024-43268: Luka w kontroli dostępu w WPBackItUp Backup and Restore WordPress
Średnia luka w kontroli dostępu w WPBackItUp Backup and Restore WordPress do wersji 1.50. Sprawdź aktualizacje i zabezpiecz swoje kopie zapasowe.
- CVSS
- 5.4 MEDIUM
- EPSS
- 23.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WPBackItUp Backup and Restore WordPress do wersji 1.50 zawiera lukę w kontroli dostępu, która może umożliwić nieautoryzowany dostęp do funkcji backupu i przywracania. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 5.4.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa, ta luka może prowadzić do nieautoryzowanego dostępu do danych kopii zapasowych, co zagraża integralności i poufności danych. Może to skutkować potencjalną utratą danych lub naruszeniem bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WPBackItUp Backup and Restore WordPress i jej wdrożenie. W przypadku braku łatki, ogranicz dostęp do funkcji backupu i przywracania, monitoruj logi systemowe pod kątem podejrzanych działań oraz priorytetyzuj działania zabezpieczające w środowisku WordPress.