Вразливість відсутності авторизації в WebToffee WordPress Backup & Migration

Вразливість відсутності авторизації у WebToffee WordPress Backup & Migration до версії 1.4.0 дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2023-33928CVSS 4.3CMS

Вразливість відсутності авторизації в WebToffee WordPress Backup & Migration

Вразливість відсутності авторизації у WebToffee WordPress Backup & Migration до версії 1.4.0 дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
40.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у плагіні WebToffee WordPress Backup & Migration дозволяє обхід контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема стосується версій плагіна до 1.4.0 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій резервного копіювання та міграції WordPress, що потенційно ставить під загрозу цілісність та конфіденційність даних сайту. Власники інфраструктури повинні оцінити ризики, особливо якщо використовують уразливі версії плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebToffee WordPress Backup & Migration та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, перевірити журнали доступу на підозрілі дії та пріоритезувати виправлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки