Уразливість CVE-2023-7164 у плагіні BackWPup для WordPress
Високорівнева уразливість CVE-2023-7164 у плагіні BackWPup дозволяє завантажувати резервні копії бази даних. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 81.15%
- Активно використовується
- немає в KEV
- Продукт
- backwpup
Що відомо
Плагін BackWPup для WordPress версій до 4.0.4 допускає перелік файлів у тимчасовій папці резервних копій, що дозволяє неавторизованим зловмисникам завантажувати резервні копії бази даних сайту. Ця уразливість має високий рівень серйозності з оцінкою CVSS 7.5.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін BackWPup, ця уразливість може призвести до витоку конфіденційних даних через доступ до резервних копій бази даних. Це підвищує ризик компрометації сайту та втрати довіри користувачів. ІТ-оператори повинні враховувати можливі наслідки витоку інформації та посилити захист інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін BackWPup до версії 4.0.4 або новішої, де ця проблема виправлена. Якщо оновлення неможливе, слід обмежити доступ до тимчасових папок резервних копій, перевірити журнали доступу на ознаки зловмисної активності та зменшити експозицію сайту в мережі. Пріоритетно слід впровадити заходи контролю доступу та моніторинг безпеки.