Вразливість відсутності авторизації в плагіні Backup Bank для WordPress
Вразливість відсутності авторизації у плагіні Backup Bank для WordPress дозволяє обходити контроль доступу. Оновіть плагін для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Backup Bank для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу. Проблема стосується версій до 4.0.28 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій резервного копіювання сайту, що потенційно загрожує безпеці даних і цілісності вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Backup Bank від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризику експлуатації вразливості.