CVE-2025-24651: Wrażliwe dane mogą zostać zapisane w logach w wtyczce WebToffee WordPress Backup & Migration

Wtyczka WebToffee WordPress Backup & Migration do wersji 1.5.3 narażona na wyciek wrażliwych danych przez logi. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-24651CVSS 5.9CMS

CVE-2025-24651: Wrażliwe dane mogą zostać zapisane w logach w wtyczce WebToffee WordPress Backup & Migration

Wtyczka WebToffee WordPress Backup & Migration do wersji 1.5.3 narażona na wyciek wrażliwych danych przez logi. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.9 MEDIUM
EPSS
30.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WebToffee WordPress Backup & Migration w wersjach do 1.5.3 umożliwia wstrzyknięcie wrażliwych informacji do plików logów, co może prowadzić do ich nieautoryzowanego odczytu. Luka ta pozwala na ujawnienie poufnych danych zapisanych w logach.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko wycieku wrażliwych informacji poprzez dostęp do plików logów. Może to skutkować naruszeniem prywatności danych oraz potencjalnym wykorzystaniem informacji przez osoby nieuprawnione, co wpływa na bezpieczeństwo i reputację firmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WebToffee WordPress Backup & Migration i jej zainstalowanie. W międzyczasie warto ograniczyć dostęp do plików logów, monitorować je pod kątem podejrzanych wpisów oraz przeprowadzić przegląd uprawnień dostępu. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS