Уразливість у Backup Migration для WordPress дозволяє неавторизований доступ до даних
Високорівнева уразливість у Backup Migration для WordPress дозволяє неавторизоване завантаження резервних копій із чутливою інформацією.
- CVSS
- 7.5 HIGH
- EPSS
- 79.47%
- Активно використовується
- немає в KEV
- Продукт
- backup migration
Що відомо
Плагін Backup Migration для WordPress має уразливість, що дозволяє неавторизованим користувачам завантажувати резервні копії через недостатню перевірку шляхів і файлів. Це може призвести до витоку конфіденційної інформації, включно з паролями, персональними даними та обліковими даними баз даних.
Бізнес-вплив
Для власників вебінфраструктури ця уразливість означає високий ризик компрометації чутливих даних, що зберігаються у резервних копіях. Зловмисники можуть отримати доступ до інформації, яка може бути використана для подальших атак або викрадення даних, що негативно вплине на безпеку та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Backup Migration від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій резервного копіювання, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісу. Пріоритетно слід впровадити моніторинг та аудит безпеки для виявлення потенційних спроб експлуатації.