Вразливість відсутності авторизації в плагіні Backup Bank для WordPress

Вразливість відсутності авторизації у плагіні Backup Bank для WordPress дозволяє обходити контроль доступу. Оновіть плагін для захисту сайту.
CVE-2023-28165CVSS 4.3CMS

Вразливість відсутності авторизації в плагіні Backup Bank для WordPress

Вразливість відсутності авторизації у плагіні Backup Bank для WordPress дозволяє обходити контроль доступу. Оновіть плагін для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
29.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Backup Bank для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу. Проблема стосується версій до 4.0.28 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій резервного копіювання сайту, що потенційно загрожує безпеці даних і цілісності вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Backup Bank від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризику експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки