CVE-2026-4031: Błąd omijania autoryzacji w wtyczce Database Backup for WordPress

Wtyczka Database Backup for WordPress do 2.5.2 narażona na omijanie autoryzacji, umożliwiające przechwycenie kopii zapasowych z wrażliwymi danymi.
CVE-2026-4031CVSS 7.5Web

CVE-2026-4031: Błąd omijania autoryzacji w wtyczce Database Backup for WordPress

Wtyczka Database Backup for WordPress do 2.5.2 narażona na omijanie autoryzacji, umożliwiające przechwycenie kopii zapasowych z wrażliwymi danymi.

CVSS
7.5 HIGH
EPSS
39.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Database Backup for WordPress do wersji 2.5.2 ma lukę umożliwiającą nieautoryzowany dostęp poprzez manipulację parametrem wp_db_temp_dir. Atakujący mogą przechwycić pliki kopii zapasowych bazy danych, które zawierają wrażliwe dane, takie jak hasła i dane osobowe.

Wpływ biznesowy

Eksploatacja tej luki pozwala na ujawnienie poufnych informacji z kopii zapasowych bazy danych, w tym danych uwierzytelniających i danych osobowych użytkowników. Może to prowadzić do poważnych naruszeń bezpieczeństwa i utraty zaufania klientów. Zagrożenie dotyczy serwisów korzystających z harmonogramu kopii zapasowych skonfigurowanego przez administratora.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Database Backup for WordPress i rozważyć aktualizację do nowszej wersji, jeśli jest dostępna. W przypadku braku łatki, zaleca się ograniczenie dostępu do katalogów tymczasowych, przegląd logów pod kątem podejrzanych aktywności oraz weryfikację konfiguracji harmonogramu kopii zapasowych. Priorytetem jest minimalizacja ekspozycji i monitorowanie systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS