Уразливість у плагіні Backup Migration для WordPress дозволяє витікати конфіденційним даним
Високорівнева уразливість у Backup Migration плагіні WordPress дозволяє зловмисникам отримати доступ до конфіденційних даних резервних копій сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 48.95%
- Активно використовується
- немає в KEV
- Продукт
- backup migration
Що відомо
Плагін Backup Migration для WordPress версій до 1.3.6 зберігає інформацію про поточні резервні копії у загальнодоступних файлах, що може дозволити зловмисникам отримати доступ до чутливих даних із резервних копій сайту. Ця уразливість має високий рівень небезпеки з оцінкою CVSS 7.5.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Backup Migration, ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у резервних копіях. Це підвищує ризик компрометації даних і може негативно вплинути на довіру користувачів та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Backup Migration до останньої версії, випущеної постачальником. Якщо оновлення наразі недоступне, слід обмежити публічний доступ до файлів резервних копій, перевірити журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.