Уразливість у WordPress плагіні Backup Migration дозволяє викрадення баз даних

Уразливість у WordPress плагіні Backup Migration 1.2.8 дозволяє викрадення резервних копій баз даних через передбачувані шляхи файлів.
CVE-2023-54346CVSS 8.7CMS

Уразливість у WordPress плагіні Backup Migration дозволяє викрадення баз даних

Уразливість у WordPress плагіні Backup Migration 1.2.8 дозволяє викрадення резервних копій баз даних через передбачувані шляхи файлів.

CVSS
8.7 HIGH
EPSS
23.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версії 1.2.8 плагіна Backup Migration для WordPress виявлено уразливість, що дозволяє неавторизованим зловмисникам завантажувати повні резервні копії баз даних через передбачувані шляхи файлів. Зловмисники можуть перераховувати каталоги резервних копій, використовуючи конфігураційні файли та логи, щоб отримати доступ до чутливих архівів.

Бізнес-вплив

Ця уразливість створює ризик витоку конфіденційної інформації, що зберігається у базах даних WordPress-сайтів. Для операторів ІТ та власників інфраструктури це означає потенційне порушення безпеки даних та необхідність термінового реагування для запобігання несанкціонованому доступу. Витік даних може призвести до репутаційних втрат та юридичних наслідків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Backup Migration від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до каталогів резервних копій, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію системи в мережі. Пріоритезуйте заходи безпеки для захисту конфіденційних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки