Уразливість CVE-2023-7164 у плагіні BackWPup для WordPress

Високорівнева уразливість CVE-2023-7164 у плагіні BackWPup дозволяє завантажувати резервні копії бази даних. Оновіть плагін для захисту сайту.
CVE-2023-7164CVSS 7.5CMS

Уразливість CVE-2023-7164 у плагіні BackWPup для WordPress

Високорівнева уразливість CVE-2023-7164 у плагіні BackWPup дозволяє завантажувати резервні копії бази даних. Оновіть плагін для захисту сайту.

CVSS
7.5 HIGH
EPSS
81.15%
Активно використовується
немає в KEV
Продукт
backwpup

Що відомо

Плагін BackWPup для WordPress версій до 4.0.4 допускає перелік файлів у тимчасовій папці резервних копій, що дозволяє неавторизованим зловмисникам завантажувати резервні копії бази даних сайту. Ця уразливість має високий рівень серйозності з оцінкою CVSS 7.5.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують плагін BackWPup, ця уразливість може призвести до витоку конфіденційних даних через доступ до резервних копій бази даних. Це підвищує ризик компрометації сайту та втрати довіри користувачів. ІТ-оператори повинні враховувати можливі наслідки витоку інформації та посилити захист інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін BackWPup до версії 4.0.4 або новішої, де ця проблема виправлена. Якщо оновлення неможливе, слід обмежити доступ до тимчасових папок резервних копій, перевірити журнали доступу на ознаки зловмисної активності та зменшити експозицію сайту в мережі. Пріоритетно слід впровадити заходи контролю доступу та моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки