Уразливість відсутності авторизації у WebToffee WordPress Backup & Migration (CVE-2023-45636)

Виявлено уразливість відсутності авторизації у WebToffee WordPress Backup & Migration до версії 1.4.1. Рекомендовано оновлення та обмеження доступу.
CVE-2023-45636CVSS 5.4CMS

Уразливість відсутності авторизації у WebToffee WordPress Backup & Migration (CVE-2023-45636)

Виявлено уразливість відсутності авторизації у WebToffee WordPress Backup & Migration до версії 1.4.1. Рекомендовано оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
29.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WebToffee WordPress Backup & Migration виявлено уразливість відсутності авторизації, що дозволяє обійти налаштування контролю доступу. Проблема стосується версій до 1.4.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функцій резервного копіювання та міграції сайту, що підвищує ризик витоку даних або порушення цілісності вебресурсу. Власникам сайтів на WordPress слід оцінити потенційний вплив на безпеку та стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebToffee WordPress Backup & Migration та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки