CVE-2026-4031: Błąd omijania autoryzacji w wtyczce Database Backup for WordPress
Wtyczka Database Backup for WordPress do 2.5.2 narażona na omijanie autoryzacji, umożliwiające przechwycenie kopii zapasowych z wrażliwymi danymi.
- CVSS
- 7.5 HIGH
- EPSS
- 39.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Database Backup for WordPress do wersji 2.5.2 ma lukę umożliwiającą nieautoryzowany dostęp poprzez manipulację parametrem wp_db_temp_dir. Atakujący mogą przechwycić pliki kopii zapasowych bazy danych, które zawierają wrażliwe dane, takie jak hasła i dane osobowe.
Wpływ biznesowy
Eksploatacja tej luki pozwala na ujawnienie poufnych informacji z kopii zapasowych bazy danych, w tym danych uwierzytelniających i danych osobowych użytkowników. Może to prowadzić do poważnych naruszeń bezpieczeństwa i utraty zaufania klientów. Zagrożenie dotyczy serwisów korzystających z harmonogramu kopii zapasowych skonfigurowanego przez administratora.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Database Backup for WordPress i rozważyć aktualizację do nowszej wersji, jeśli jest dostępna. W przypadku braku łatki, zaleca się ograniczenie dostępu do katalogów tymczasowych, przegląd logów pod kątem podejrzanych aktywności oraz weryfikację konfiguracji harmonogramu kopii zapasowych. Priorytetem jest minimalizacja ekspozycji i monitorowanie systemu.