CVE-2024-43268: Luka w kontroli dostępu w WPBackItUp Backup and Restore WordPress

Średnia luka w kontroli dostępu w WPBackItUp Backup and Restore WordPress do wersji 1.50. Sprawdź aktualizacje i zabezpiecz swoje kopie zapasowe.
CVE-2024-43268CVSS 5.4CMS

CVE-2024-43268: Luka w kontroli dostępu w WPBackItUp Backup and Restore WordPress

Średnia luka w kontroli dostępu w WPBackItUp Backup and Restore WordPress do wersji 1.50. Sprawdź aktualizacje i zabezpiecz swoje kopie zapasowe.

CVSS
5.4 MEDIUM
EPSS
23.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WPBackItUp Backup and Restore WordPress do wersji 1.50 zawiera lukę w kontroli dostępu, która może umożliwić nieautoryzowany dostęp do funkcji backupu i przywracania. Luka ta została oceniona jako średniego ryzyka z wynikiem CVSS 5.4.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa, ta luka może prowadzić do nieautoryzowanego dostępu do danych kopii zapasowych, co zagraża integralności i poufności danych. Może to skutkować potencjalną utratą danych lub naruszeniem bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WPBackItUp Backup and Restore WordPress i jej wdrożenie. W przypadku braku łatki, ogranicz dostęp do funkcji backupu i przywracania, monitoruj logi systemowe pod kątem podejrzanych działań oraz priorytetyzuj działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS