Вразливість відсутності авторизації у WebToffee WordPress Backup & Migration

Вразливість відсутності авторизації у WebToffee WordPress Backup & Migration до версії 1.4.3 може дозволити неавторизований доступ. Рекомендується оновлення плагіна.
CVE-2023-52183CVSS 5.4CMS

Вразливість відсутності авторизації у WebToffee WordPress Backup & Migration

Вразливість відсутності авторизації у WebToffee WordPress Backup & Migration до версії 1.4.3 може дозволити неавторизований доступ. Рекомендується оновлення плагіна.

CVSS
5.4 MEDIUM
EPSS
29.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації у плагіні WebToffee WordPress Backup & Migration версій до 1.4.3 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій резервного копіювання та міграції.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до процесів резервного копіювання та міграції, що може призвести до витоку даних або порушення цілісності інформації. ІТ-операторам слід врахувати цей ризик при управлінні безпекою інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebToffee WordPress Backup & Migration та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки