Уразливість у плагіні WP STAGING дозволяє викрадення резервних копій
Уразливість у плагіні WP STAGING для WordPress дозволяє неавторизованим користувачам завантажувати резервні копії. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 52.23%
- Активно використовується
- немає в KEV
- Продукт
- wp staging
Що відомо
Уразливість у плагіні WP STAGING для WordPress (версії до 3.1.3 та Pro до 5.1.3) дозволяє неавторизованим користувачам отримувати інформацію про процеси резервного копіювання та завантажувати резервні копії. Це створює ризик витоку конфіденційних даних сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін WP STAGING, ця уразливість може призвести до компрометації резервних копій, що містять важливу інформацію. Зловмисники можуть отримати доступ до даних сайту без автентифікації, що підвищує ризик витоку даних і потенційних атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін WP STAGING до версії 3.1.3 або новішої, а WP STAGING Pro до версії 5.1.3 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до процесів резервного копіювання, перевірити журнали доступу на наявність підозрілої активності та мінімізувати експозицію сайту в мережі.