Уразливість у WordPress плагіні Backup Migration дозволяє викрадення баз даних
Уразливість у WordPress плагіні Backup Migration 1.2.8 дозволяє викрадення резервних копій баз даних через передбачувані шляхи файлів.
- CVSS
- 8.7 HIGH
- EPSS
- 23.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версії 1.2.8 плагіна Backup Migration для WordPress виявлено уразливість, що дозволяє неавторизованим зловмисникам завантажувати повні резервні копії баз даних через передбачувані шляхи файлів. Зловмисники можуть перераховувати каталоги резервних копій, використовуючи конфігураційні файли та логи, щоб отримати доступ до чутливих архівів.
Бізнес-вплив
Ця уразливість створює ризик витоку конфіденційної інформації, що зберігається у базах даних WordPress-сайтів. Для операторів ІТ та власників інфраструктури це означає потенційне порушення безпеки даних та необхідність термінового реагування для запобігання несанкціонованому доступу. Витік даних може призвести до репутаційних втрат та юридичних наслідків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Backup Migration від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до каталогів резервних копій, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію системи в мережі. Пріоритезуйте заходи безпеки для захисту конфіденційних даних.