CVE-2024-43269: podatność CSRF w wtyczce Backup and Restore WordPress
Podatność CSRF w wtyczce Backup and Restore WordPress (do wersji 1.50) może umożliwić nieautoryzowane operacje backupu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- backup and restore wordpress
Co wiadomo
Wtyczka WPBackItUp Backup and Restore WordPress jest podatna na atak Cross-Site Request Forgery (CSRF), co może pozwolić atakującemu na wykonanie nieautoryzowanych operacji backupu lub przywracania. Luka dotyczy wersji od początkowej do 1.50.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce do WordPress może prowadzić do nieautoryzowanych działań na kopiach zapasowych, co zagraża integralności i dostępności danych. Administratorzy stron wykorzystujących tę wtyczkę powinni zwrócić uwagę na potencjalne ryzyko manipulacji backupami, które może skutkować utratą danych lub koniecznością przywracania systemu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress i monitorować logi pod kątem podejrzanych działań związanych z backupem i przywracaniem. Priorytetowo traktuj aktualizacje zabezpieczeń i stosuj zasady minimalnych uprawnień dla użytkowników.