Уразливість у плагіні WPvivid Migration, Backup, Staging для WordPress
Уразливість у плагіні WPvivid для WordPress дозволяє зловмисникам отримати резервні копії бази даних. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 42.66%
- Активно використовується
- немає в KEV
- Продукт
- migration\, backup\, staging
Що відомо
Плагін WPvivid Migration, Backup, Staging для WordPress має уразливість, що дозволяє зловмисникам з низьким рівнем доступу отримати доступ до резервних копій бази даних сайту через відсутність перевірки прав на AJAX дію wp_ajax_wpvivid_add_remote. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Уразливість може дозволити неавторизованим або малозначущим користувачам отримати резервні копії бази даних WordPress, що містять конфіденційну інформацію. Для власників сайтів це означає підвищений ризик компрометації даних та потенційних подальших атак. ІТ-операторам слід враховувати цей ризик при управлінні безпекою інфраструктури WordPress.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPvivid Migration, Backup, Staging та встановити останні версії, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до функцій резервного копіювання та ретельно моніторити журнали активності на предмет підозрілих дій. Також варто розглянути тимчасове відключення плагіна, якщо він не є критично необхідним.