Уразливість JetBackup дозволяє витікати файлам резервних копій
JetBackup до 2.0.9.9 не захищає каталоги резервних копій, що може призвести до витоку даних. Оновіть плагін для безпеки сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 77.69%
- Активно використовується
- немає в KEV
- Продукт
- jetbackup
Що відомо
Плагін JetBackup для WordPress версій до 2.0.9.9 не використовує індексні файли для запобігання публічному перегляду каталогів із чутливими даними. Це може дозволити зловмисникам отримати доступ до резервних копій сайту.
Бізнес-вплив
Для власників веб-інфраструктури це означає ризик витоку конфіденційної інформації через доступ до резервних копій, що може призвести до компрометації даних і порушення безпеки. ІТ-оператори повинні врахувати цей ризик при оцінці безпеки своїх WordPress-сайтів, особливо якщо використовується плагін JetBackup.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна JetBackup і оновити його до останньої доступної версії, яка усуває цю уразливість. Якщо оновлення неможливе, слід обмежити публічний доступ до каталогів резервних копій, додати індексні файли або налаштувати сервер для заборони листингу директорій. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми.