CVE-2024-43270: Luka w autoryzacji w WPBackItUp Backup and Restore WordPress
Luka w autoryzacji WPBackItUp Backup and Restore WordPress pozwala na nieautoryzowany dostęp do funkcji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 29.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WPBackItUp Backup and Restore WordPress zawiera lukę w autoryzacji, która pozwala na dostęp do funkcji bez odpowiednich uprawnień. Problem dotyczy wersji od nieznanej do 1.50.
Wpływ biznesowy
Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do naruszenia integralności danych kopii zapasowych lub ich nieautoryzowanej modyfikacji. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem do krytycznych funkcji backupu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WPBackItUp Backup and Restore WordPress u dostawcy. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy wdrożyć dostępne poprawki i ograniczyć ekspozycję systemu.