CVE-2024-43269: podatność CSRF w wtyczce Backup and Restore WordPress

Podatność CSRF w wtyczce Backup and Restore WordPress (do wersji 1.50) może umożliwić nieautoryzowane operacje backupu. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-43269CVSS 4.3CMS

CVE-2024-43269: podatność CSRF w wtyczce Backup and Restore WordPress

Podatność CSRF w wtyczce Backup and Restore WordPress (do wersji 1.50) może umożliwić nieautoryzowane operacje backupu. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
6.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
backup and restore wordpress

Co wiadomo

Wtyczka WPBackItUp Backup and Restore WordPress jest podatna na atak Cross-Site Request Forgery (CSRF), co może pozwolić atakującemu na wykonanie nieautoryzowanych operacji backupu lub przywracania. Luka dotyczy wersji od początkowej do 1.50.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce do WordPress może prowadzić do nieautoryzowanych działań na kopiach zapasowych, co zagraża integralności i dostępności danych. Administratorzy stron wykorzystujących tę wtyczkę powinni zwrócić uwagę na potencjalne ryzyko manipulacji backupami, które może skutkować utratą danych lub koniecznością przywracania systemu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress i monitorować logi pod kątem podejrzanych działań związanych z backupem i przywracaniem. Priorytetowo traktuj aktualizacje zabezpieczeń i stosuj zasady minimalnych uprawnień dla użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS