CVE-2024-43270: Luka w autoryzacji w WPBackItUp Backup and Restore WordPress

Luka w autoryzacji WPBackItUp Backup and Restore WordPress pozwala na nieautoryzowany dostęp do funkcji. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-43270CVSS 5.3CMS

CVE-2024-43270: Luka w autoryzacji w WPBackItUp Backup and Restore WordPress

Luka w autoryzacji WPBackItUp Backup and Restore WordPress pozwala na nieautoryzowany dostęp do funkcji. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
29.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WPBackItUp Backup and Restore WordPress zawiera lukę w autoryzacji, która pozwala na dostęp do funkcji bez odpowiednich uprawnień. Problem dotyczy wersji od nieznanej do 1.50.

Wpływ biznesowy

Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do naruszenia integralności danych kopii zapasowych lub ich nieautoryzowanej modyfikacji. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem do krytycznych funkcji backupu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WPBackItUp Backup and Restore WordPress u dostawcy. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy wdrożyć dostępne poprawki i ograniczyć ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS