Уразливість у плагіні WP STAGING дозволяє викрадення резервних копій

Уразливість у плагіні WP STAGING для WordPress дозволяє неавторизованим користувачам завантажувати резервні копії. Оновіть плагін для захисту сайту.
CVE-2023-6113CVSS 7.5CMS

Уразливість у плагіні WP STAGING дозволяє викрадення резервних копій

Уразливість у плагіні WP STAGING для WordPress дозволяє неавторизованим користувачам завантажувати резервні копії. Оновіть плагін для захисту сайту.

CVSS
7.5 HIGH
EPSS
52.23%
Активно використовується
немає в KEV
Продукт
wp staging

Що відомо

Уразливість у плагіні WP STAGING для WordPress (версії до 3.1.3 та Pro до 5.1.3) дозволяє неавторизованим користувачам отримувати інформацію про процеси резервного копіювання та завантажувати резервні копії. Це створює ризик витоку конфіденційних даних сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін WP STAGING, ця уразливість може призвести до компрометації резервних копій, що містять важливу інформацію. Зловмисники можуть отримати доступ до даних сайту без автентифікації, що підвищує ризик витоку даних і потенційних атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін WP STAGING до версії 3.1.3 або новішої, а WP STAGING Pro до версії 5.1.3 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до процесів резервного копіювання, перевірити журнали доступу на наявність підозрілої активності та мінімізувати експозицію сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки