Вразливість відсутності авторизації в WebToffee WordPress Backup & Migration
Вразливість відсутності авторизації у WebToffee WordPress Backup & Migration до версії 1.4.0 дозволяє обхід контролю доступу. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 40.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у плагіні WebToffee WordPress Backup & Migration дозволяє обхід контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема стосується версій плагіна до 1.4.0 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій резервного копіювання та міграції WordPress, що потенційно ставить під загрозу цілісність та конфіденційність даних сайту. Власники інфраструктури повинні оцінити ризики, особливо якщо використовують уразливі версії плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WebToffee WordPress Backup & Migration та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, перевірити журнали доступу на підозрілі дії та пріоритезувати виправлення для зниження ризиків.