Уразливість у плагіні Everest Backup для WordPress дозволяє завантажувати довільні файли

Уразливість у плагіні Everest Backup для WordPress дозволяє адміністраторам завантажувати довільні файли. Оновіть плагін для захисту сайту.
CVE-2023-7201CVSS 6.5CMS

Уразливість у плагіні Everest Backup для WordPress дозволяє завантажувати довільні файли

Уразливість у плагіні Everest Backup для WordPress дозволяє адміністраторам завантажувати довільні файли. Оновіть плагін для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
47.34%
Активно використовується
немає в KEV
Продукт
everest backup

Що відомо

У плагіні Everest Backup для WordPress версій до 2.2.5 виявлено уразливість, яка дозволяє користувачам з високими привілеями, наприклад адміністраторам, завантажувати довільні файли на сервер навіть у випадках, коли це не повинно бути дозволено, наприклад у мультисайтових установках.

Бізнес-вплив

Ця уразливість може призвести до потенційного порушення безпеки серверу через завантаження небажаних файлів, що може вплинути на цілісність і конфіденційність даних. Власники сайтів на базі WordPress з встановленим плагіном Everest Backup повинні звернути увагу на можливі ризики, особливо у мультисайтових середовищах, де контроль доступу може бути складнішим.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Everest Backup до версії 2.2.5 або новішої, якщо це можливо. Якщо оновлення наразі недоступне, слід обмежити доступ користувачів з високими привілеями, перевірити журнали завантажень файлів на наявність підозрілої активності та зменшити експозицію сервера. Також варто регулярно переглядати оновлення від виробника плагіна та впроваджувати рекомендовані патчі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки