CVE-2024-7315: luka w wtyczce Migration, Backup, Staging dla WordPress
Wtyczka Migration Backup Staging WordPress przed 0.9.106 ma lukę umożliwiającą odgadnięcie nazw backupów i wyciek danych. Zalecana aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 44.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- migration\, backup\, staging
Co wiadomo
Wtyczka Migration, Backup, Staging dla WordPress w wersjach przed 0.9.106 generuje nazwy plików kopii zapasowych z niewystarczającą losowością, co umożliwia atakującym ich odgadnięcie i potencjalne wycieki wrażliwych danych.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego dostępu do kopii zapasowych witryny, co stwarza ryzyko wycieku danych i naruszenia integralności systemu. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie backupy zawierają poufne informacje.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Migration, Backup, Staging do wersji 0.9.106 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do katalogów z backupami, monitoruj logi pod kątem nietypowych prób dostępu oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących przechowywania kopii zapasowych.