CVE-2025-24651: Wrażliwe dane mogą zostać zapisane w logach w wtyczce WebToffee WordPress Backup & Migration
Wtyczka WebToffee WordPress Backup & Migration do wersji 1.5.3 narażona na wyciek wrażliwych danych przez logi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.9 MEDIUM
- EPSS
- 30.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WebToffee WordPress Backup & Migration w wersjach do 1.5.3 umożliwia wstrzyknięcie wrażliwych informacji do plików logów, co może prowadzić do ich nieautoryzowanego odczytu. Luka ta pozwala na ujawnienie poufnych danych zapisanych w logach.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko wycieku wrażliwych informacji poprzez dostęp do plików logów. Może to skutkować naruszeniem prywatności danych oraz potencjalnym wykorzystaniem informacji przez osoby nieuprawnione, co wpływa na bezpieczeństwo i reputację firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WebToffee WordPress Backup & Migration i jej zainstalowanie. W międzyczasie warto ograniczyć dostęp do plików logów, monitorować je pod kątem podejrzanych wpisów oraz przeprowadzić przegląd uprawnień dostępu. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję danych.