CVE-2024-7315: luka w wtyczce Migration, Backup, Staging dla WordPress

Wtyczka Migration Backup Staging WordPress przed 0.9.106 ma lukę umożliwiającą odgadnięcie nazw backupów i wyciek danych. Zalecana aktualizacja.
CVE-2024-7315CVSS 7.5CMS

CVE-2024-7315: luka w wtyczce Migration, Backup, Staging dla WordPress

Wtyczka Migration Backup Staging WordPress przed 0.9.106 ma lukę umożliwiającą odgadnięcie nazw backupów i wyciek danych. Zalecana aktualizacja.

CVSS
7.5 HIGH
EPSS
44.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
migration\, backup\, staging

Co wiadomo

Wtyczka Migration, Backup, Staging dla WordPress w wersjach przed 0.9.106 generuje nazwy plików kopii zapasowych z niewystarczającą losowością, co umożliwia atakującym ich odgadnięcie i potencjalne wycieki wrażliwych danych.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego dostępu do kopii zapasowych witryny, co stwarza ryzyko wycieku danych i naruszenia integralności systemu. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie backupy zawierają poufne informacje.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Migration, Backup, Staging do wersji 0.9.106 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do katalogów z backupami, monitoruj logi pod kątem nietypowych prób dostępu oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących przechowywania kopii zapasowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS