Уразливість у плагіні Backup Migration для WordPress дозволяє витікати конфіденційним даним

Високорівнева уразливість у Backup Migration плагіні WordPress дозволяє зловмисникам отримати доступ до конфіденційних даних резервних копій сайту.
CVE-2023-6271CVSS 7.5CMS

Уразливість у плагіні Backup Migration для WordPress дозволяє витікати конфіденційним даним

Високорівнева уразливість у Backup Migration плагіні WordPress дозволяє зловмисникам отримати доступ до конфіденційних даних резервних копій сайту.

CVSS
7.5 HIGH
EPSS
48.95%
Активно використовується
немає в KEV
Продукт
backup migration

Що відомо

Плагін Backup Migration для WordPress версій до 1.3.6 зберігає інформацію про поточні резервні копії у загальнодоступних файлах, що може дозволити зловмисникам отримати доступ до чутливих даних із резервних копій сайту. Ця уразливість має високий рівень небезпеки з оцінкою CVSS 7.5.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Backup Migration, ця уразливість може призвести до витоку конфіденційної інформації, що зберігається у резервних копіях. Це підвищує ризик компрометації даних і може негативно вплинути на довіру користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Backup Migration до останньої версії, випущеної постачальником. Якщо оновлення наразі недоступне, слід обмежити публічний доступ до файлів резервних копій, перевірити журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки